Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

Une faille de sécurité sur le site d’Adobe

Le site principal de l'éditeur de logiciels a présenté une faille critique permettant à des pirates de récupérer des données confidentielles. L’éditeur vient de colmater cette vulnérabilité.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Comme aux échecs, les pirates (en l’occurrence les blancs) ont toujours un coup d’avance. Informé dès le 26 septembre par différents cabinets d’experts en sécurité comme le CERT-LEXSI de l'existence d'une faille de sécurité sur son site Web, Adobe a été très réactif. Sans avoir eu besoin de couper l’accès à son site, l'éditeur vient aujourd’hui de colmater cette brèche. Mais sa réaction n’a, semble-t-il, pas été assez rapide puisque des pirates ont eu le temps de s’y engouffrer.

De quoi être inquiet pour les sites et les entreprises qui présentent des failles durant plusieurs semaines, voire des mois… “ C’est une vulnérabilité que l'on pourrait malheureusement qualifier de “classique”. Il s'agissait d'un petit programme qui ne testait pas suffisamment les données qui pouvaient lui être envoyées ”, explique Cédric Pernet, analyste sécurité du CERT-LEXSI. Le programme en cause serait un script CGI (Common Gateway Interface).

Exécutée par le serveur Web, cette interface de passerelle commune envoie au navigateur de l'internaute un code HTML. Créé automatiquement par le serveur, il permet d’obtenir par exemple des pages personnalisées par l'utilisateur. Mais les scripts CGI sont aussi connus pour être plus vulnérables que le PHP (Hypertext Preprocessor). Pour repérer les vulnérabilités il suffit d’utiliser un scanner de failles CGI comme on en trouve facilement sur Internet.

Officiellement, ces outils sont destinés à vérifier la sécurité d’un serveur. Mais en réalité, des pirates s’en servent pour chercher des moyens d’accéder à un serveur.

Un accès privilégié au serveur

C’est ce qui s’est peut-être passé pour Adobe. Dès que cette vulnérabilité a été découverte, elle a fait le tour des sites “ underground ”. Selon le site heise.de, des pirates auraient dans un premier temps récupéré des fichiers de configuration du serveur ainsi que des fichiers de mots de passe et des clefs de chiffrement. “ Nous pouvons supposer qu'une fois ces fichiers récupérés, ils ont pu déchiffrer certains mots de passe du système afin d'y obtenir un accès dérobé ”, avance Cédric Pernet.

La suite dépend de l’imagination et de la volonté de nuisance des personnes ayant ces accès. Ils peuvent cacher dans le serveur des codes malveillants développés uniquement pour corrompre les applications de cet éditeur. Dans ce cas, ces virus ne sont pas détectables par les antivirus puisqu’ils ne sont pas répertoriés dans leurs bases de signatures virales. Des pirates peuvent aussi modifier des polices ou le comportement d’applications Adobe. La réaction très rapide de l’éditeur laisse espérer que le pire sera évité.

débat
Soyez le premier à réagir
Une faille de sécurité sur le site d’Adobe
publicité
débat
0 réaction
 
Soyez le premier à réagir !
à lire aussi
SUR LES MÊMES THÈMES
Tabac en ligne : British American Tobacco passe à l'offensive
Contrefaçon : L'Oréal débouté de ses poursuites contre eBay
Twitter, le nouveau repaire des cybersquatteurs
Lourde enchère pour eBay
Oleoo ferme sa section illégale de téléchargement de films
La police allemande perquisitionne le Cebit
Piratage : coup de filet “ bollywoodien ” en plein Paris
Les sites d'enchères accusés de faciliter la vente de logiciels piratés
Un kiosque à journaux pirate nargue les éditeurs
Les logiciels illégaux en léger recul dans les entreprises françaises
Stockage : la gestion des clés enfin séparée de l'outil de chiffrement
Vers des zones de haute sécurité sur le Web
Conficker fête ses 1 an… et souffle sept millions de bougies !
Keynectis et Mediscs relancent l'authentification forte
Les entreprises investissent dans une sécurisation proactive
Cisco rachète ScanSafe, un spécialiste de la sécurité Web
Anticiper les évolutions lentes pour mieux appréhender les menaces
Des fourmis pour protéger le réseau
Un mégapatch Oracle pour colmater 38 failles
Sur Mac, les antivirus arrivent plus vite que les virus...
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.