Comprendre les failles
Les dénis de service
Le service n'est pas compromis, il est rendu indisponible.
Ce que c'est
Toute machine a une limite : un nombre de requêtes à la seconde, une quantité de mémoire, un nombre de connexions simultanées. Un déni de service consiste à atteindre cette limite. Les cas intéressants sont ceux où une seule requête, bien choisie, suffit à consommer ce qui aurait dû demander des milliers de requêtes : un fichier qui se décompresse en des milliers de fois sa taille, une recherche dont le temps de calcul explose.
Ce qu'un attaquant peut en obtenir
Le site ne répond plus. Pour un commerce en ligne ou un service public, l'indisponibilité est le dommage. Il arrive aussi qu'un déni de service serve de diversion : pendant que l'équipe s'occupe de remettre le service en ligne, personne ne regarde les journaux.
Ce qui protège
- Mettre à jour : les dénis de service liés à une faille précise se corrigent comme les autres.
- Poser des limites : taille maximale des fichiers acceptés, nombre de requêtes par visiteur et par minute.
- Vérifier que la sauvegarde fonctionne et qu'elle se restaure. C'est la seule mesure qui vaille quand le service est déjà à terre.
Ces mesures valent pour la famille. Pour une vulnérabilité précise, l'avis de l'éditeur fait foi, et la fiche de la vulnérabilité porte l'action officielle.
Pourquoi ce défaut revient si souvent
Parce qu'il est plus facile de casser que de contourner, et parce que beaucoup de programmes n'imposent aucune limite à ce qu'ils acceptent de traiter.
Ce qui doit vous alerter
Un service qui ralentit puis s'arrête aux mêmes moments, une charge processeur au maximum sans trafic correspondant.
Ces signes ne prouvent rien à eux seuls. Ils justifient de regarder, pas de conclure.
Des failles de cette famille, actuellement exploitées
Ces vulnérabilités relèvent de cette famille et font l'objet d'attaques réelles constatées dans le monde, d'après le catalogue de la CISA.
| Vulnérabilité | Produit | Ce qu'il faut faire |
|---|---|---|
|
Red Hat Libuser : situation de compétition
CVE-2015-3246 |
Libuser | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. |
Chercher un produit
Pour savoir si un logiciel que vous utilisez est concerné par une faille de cette famille ou d'une autre, cherchez-le directement :
Les autres familles : voir le sommaire.