Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Comprendre les failles

Les dénis de service

Le service n'est pas compromis, il est rendu indisponible.

Ce que c'est

Toute machine a une limite : un nombre de requêtes à la seconde, une quantité de mémoire, un nombre de connexions simultanées. Un déni de service consiste à atteindre cette limite. Les cas intéressants sont ceux où une seule requête, bien choisie, suffit à consommer ce qui aurait dû demander des milliers de requêtes : un fichier qui se décompresse en des milliers de fois sa taille, une recherche dont le temps de calcul explose.

Ce qu'un attaquant peut en obtenir

Le site ne répond plus. Pour un commerce en ligne ou un service public, l'indisponibilité est le dommage. Il arrive aussi qu'un déni de service serve de diversion : pendant que l'équipe s'occupe de remettre le service en ligne, personne ne regarde les journaux.

Ce qui protège

  • Mettre à jour : les dénis de service liés à une faille précise se corrigent comme les autres.
  • Poser des limites : taille maximale des fichiers acceptés, nombre de requêtes par visiteur et par minute.
  • Vérifier que la sauvegarde fonctionne et qu'elle se restaure. C'est la seule mesure qui vaille quand le service est déjà à terre.

Ces mesures valent pour la famille. Pour une vulnérabilité précise, l'avis de l'éditeur fait foi, et la fiche de la vulnérabilité porte l'action officielle.

Pourquoi ce défaut revient si souvent

Parce qu'il est plus facile de casser que de contourner, et parce que beaucoup de programmes n'imposent aucune limite à ce qu'ils acceptent de traiter.

Ce qui doit vous alerter

Un service qui ralentit puis s'arrête aux mêmes moments, une charge processeur au maximum sans trafic correspondant.

Ces signes ne prouvent rien à eux seuls. Ils justifient de regarder, pas de conclure.

Des failles de cette famille, actuellement exploitées

Ces vulnérabilités relèvent de cette famille et font l'objet d'attaques réelles constatées dans le monde, d'après le catalogue de la CISA.

VulnérabilitéProduit Ce qu'il faut faire
Red Hat Libuser : situation de compétition
CVE-2015-3246
Libuser Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure.

Chercher un produit

Pour savoir si un logiciel que vous utilisez est concerné par une faille de cette famille ou d'une autre, cherchez-le directement :

Les autres familles : voir le sommaire.