Des vulnérabilités majeures exposent le cloud mondial à des attaques
Cinq failles de sécurité critiques ont été découvertes dans un outil utilisé massivement par les géants du cloud. Certaines existent depuis six ans sans avoir été détectées.

Les chercheurs en sécurité d'Oligo ont révélé que Fluent Bit, logiciel utilisé notamment par Amazon AWS, Google Cloud ou encore Microsoft Azure, présente des brèches permettant aux pirates de prendre le contrôle de systèmes cloud. Cet outil open source est, par exemple, largement adopté dans les secteurs bancaire, manufacturier et de l'intelligence artificielle.
Les cinq failles identifiées présentent des niveaux de gravité variables. Certaines permettent d'écraser n'importe quel fichier système, tandis que d'autres exploitent des problèmes de mémoire pour exécuter du code. D'autres autorisent le détournement de journaux et l'injection de fausses informations dans les systèmes de surveillance. La plus problématique neutralise l'authentification sur certains composants, ouvrant la porte à l'injection de données frauduleuses.
Des brèches anciennes et facilement exploitables
« Certaines failles existent depuis au moins quatre ans, d'autres depuis environ six ans », précise Uri Katz, chercheur chez Oligo. Pire : selon lui, le niveau technique requis pour exploiter ces vulnérabilités reste relativement accessible, même pour des pirates peu expérimentés.

Si la longévité et la gravité de ces vulnérabilités sont problématiques en soi, Oligo a une autre mauvaise nouvelle en réserve : elles pourraient également compliquer la suppression des logiciels malveillants et permettre aux cybercriminels d'effacer toute trace de leurs actions.
Face à cette menace, Amazon Web Services a commencé à déployer une version plus récente de Fluent Bit sur ses systèmes. Les clients de ces services cloud vont, pour leur part, devoir vérifier leurs configurations, maintenir une surveillance accrue, et renforcer leur protection par pare-feu. Plus encore, étant donné le déploiement massif de Fluent Bit, certains risques pourraient persister même après l'application des derniers correctifs.
Il reste à voir quel a été et quel sera l'impact concret de tout cela sur les utilisateurs finaux. Quoi qu'il arrive, vous devrez rester attentif aux communications des services en ligne que vous utilisez. Par exemple, vous devrez peut-être modifier certains de vos identifiants de connexion si les fournisseurs le jugent nécessaire.
Source : Oligo
publié le , Maxence Glineur de Humanoid
