Exécution de code à distance
RCE · Une faille qui permet à un attaquant d'exécuter ses propres commandes sur un serveur ou un appareil cible via Internet ; généralement parmi les failles les plus graves.
- 01
Pourquoi c'est important
L'exécution de code à distance remet les clés du système à l'attaquant : des données peuvent être volées, un rançongiciel installé ou le serveur utilisé pour d'autres attaques. Elle vient généralement de logiciels non corrigés, de téléversements de fichiers non sûrs ou du traitement de données non fiables. Une fois qu'une telle faille est annoncée, l'exploitation peut commencer en quelques heures.
- 02
Exemple
Le champ de téléversement d'un site ne vérifie que l'extension du fichier. L'attaquant téléverse un script déguisé en image et exécute des commandes sur le serveur en ouvrant l'adresse du fichier.
- 03
Erreur fréquente
Reporter les mises à jour critiques à la prochaine fenêtre de maintenance. Lorsqu'une faille d'exécution de code à distance est annoncée, il faut mettre à jour immédiatement ; si ce n'est pas possible, ajouter une règle de protection temporaire et une surveillance supplémentaire.
- 04
Termes associés
Services et guides associés
Parlons de votre projet.
Dites-nous votre besoin ; nous définirons le périmètre ensemble.