Corriger des applications liées aux vulnérabilités Log4j peut prendre des années

Corriger des applications qui utilisent la version vulnérable de la bibliothèque Java Log4j pourrait prendre des années, selon un expert.Illustration du concept de sécurité et d'un écran tactile

Les dirigeants en sécurité informatique sont invités à tenir compte des avertissements des équipes nationales d’urgence informatique, des fournisseurs de logiciels et des experts en sécurité informatique concernant une vulnérabilité liée à la journalisation dans Apache, Apple iCloud et d’autres applications commerciales. Les fournisseurs de services gérés sont probablement aussi touchés, selon les experts.

Dans une entrevue, Johannes Ullrich, doyen de la recherche à l’Institut SANS, a prédit qu’il faudra des années à des organisations et à des fournisseurs de capacités infonuagiques pour corriger leurs applications de manière à éliminer cette faille.

Oracle corrige encore certaines de ses applications en raison de différentes vulnérabilités Log4j découvertes il y a plusieurs années, a-t-il souligné.

Arshan Dabirsiaghi, cofondateur et scientifique en chef de Contrast Security, a déclaré que toute application Java qui enregistre des données utilise Log4j.

À son avis, il s’agit du cadre d’applications de journalisation le plus populaire de l’écosystème Java et il est utilisé avec des millions d’applications.

« Ne vous trompez pas, il s’agit de la plus grande vulnérabilité Java que nous ayons vue depuis des années. C’est absolument brutal », a-t-il déclaré.

Lire l’article au complet sur le site d’IT World (en anglais), une publication soeur de Direction informatique

Lire aussi :

Des sites internet aussi fermés au Canada en raison de la vulnérabilité Log4Shell

Québec et Montréal ferment des services en ligne en raison de la faille Log4Shell

Francisation du vocabulaire de la sécurité informatique

Howard Solomon
Howard Solomon
Actuellement rédacteur pigiste, Howard est l'ancien rédacteur en chef de ITWorldCanada.com et de Computing Canada. Journaliste informatique depuis 1997, il a écrit pour plusieurs publications sœurs d'ITWC, notamment ITBusiness.ca et Computer Dealer News. Avant cela, il était journaliste au Calgary Herald et au Brampton Daily Times en Ontario. Il peut être contacté à [email protected].

Articles connexes

Balado Hashtag Tendances, 26 octobre 2023 — L’IA détecte le diabète, l’iPhone et l’IA, des CPU Nvidia et Rowe c. Google

Cette semaine : Un test vocal pour détecter le diabète, L’IA générative sur l’iPhone et l’iPad, Nvidia se lance dans les CPU et Ulku Rowe gagne son combat contre Google.

Balado Hashtag Tendances, 12 octobre 2023 — Montréal et l’IA, des puces OpenAI, Meta vs Apple et l’Internet en avion

Cette semaine : Une politique montréalaise sur l’IA, OpenAI fabriquerait ses propres puces, Meta veut vaincre Apple en réalité virtuelle et l’Internet par satellite en avion.

Balado Hashtag Tendances, 5 octobre 2023 — Loi 29, collaboration Ive – Altman, Apple et la F1, Amazon et la FTC

Cette semaine : Adoption de la loi 29 contre l’obsolescence programmée, Jony Ive as Sam Altman préparent un nouvel appareil d’intelligence artificielle, Apple se lance dans la Formule 1 et Amazon dans la mire de la FTC.

Balado Hashtag Tendances, 14 septembre 2023 — Apple et l’IA, Chrome a 15 ans, Nvidia accélère ses GPU et dévoilement de l’iPhone 15

Cette semaine : Apple dépense des millions sur l’IA chaque jour, le nouveau look de Chrome pour ses 15 ans, Nvidia lance un logiciel pour accélérer ses puces d’IA et dévoilement de l’iPhone 15.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.