Faille zéro-day l' Agence Nationale de la Sécurité des Systèmes d'Informations, vient de publier une alerte.

Faille zéro-day

L'ANSSI, l'Agence Nationale de la Sécurité des Systèmes d'Informations, vient de publier une alerte, faille zéro-day, concernant Apache Log4j, un composant logiciel utilisé par les sociétés.

Cette faille a reçu la note de 10/10 car elles est exploitable à distance sans connaissance informatique. Si le correctif, fourni par Apache, existe, la plupart des sociétés n'ont pas conscience d'utiliser ce composant soft, sauf, peut-être, les grandes entreprises. 

Reste à mettre très rapidement à jour tous les serveurs, les pirates scannent déjà le web pour trouver les serveurs ayant cette faille.... Tout cela vient de se passer se week-end (21-12-11)


Articles les plus consultés