Qu'est-ce qu'une faille d'inclusion ?
En sécurité informatique, une faille d'inclusion est un type de vulnérabilité logiciel qui permet aux attaquants d'inclure du code malveillant dans des fichiers ou des données légitimes. Cela peut être fait en exploitant les vulnérabilités dans la façon dont le logiciel traite les entrées, telles que l'incapacité à valider ou à nettoyer correctement les données fournies par l'utilisateur.
Les failles d'inclusion peuvent être utilisées pour injecter des logiciels malveillants ou d'autres contenus malveillants dans des pages Web, des messages électroniques et d'autres types de fichiers. Ils peuvent également être utilisés pour inciter les utilisateurs à télécharger ou à ouvrir des fichiers malveillants.
Les failles d'inclusion sont souvent utilisées dans des attaques appelées téléchargements intempestifs ou attaques d'ingénierie sociale. Bien que les failles d'inclusion puissent être trouvées dans n'importe quel type de logiciel, elles sont particulièrement courantes dans les applications Web et les clients de messagerie.
Si elles ne sont pas corrigées, les failles d'inclusion peuvent avoir de graves conséquences pour les individus et les organisations. Par exemple, ils peuvent être utilisés pour diffuser des logiciels malveillants, voler des informations sensibles ou lancer des attaques par déni de service. Par conséquent, il est important que les développeurs de logiciels et les administrateurs système soient conscients de ces risques et prennent des mesures pour les prévenir.
Les différents types de failles d'inclusion
La faille d'inclusion LFI
LFI est une abréviation pour les mots anglais «Local File Inclusion». En français, cela signifie «inclusion de fichier local». Une faille LFI est une vulnérabilité présente dans les applications Web qui n'ont pas correctement vérifié ou "sanitisé" les données d'entrée.
Cela peut permettre à un attaquant de lire des fichiers sensibles présents sur le serveur Web, comme le fichier de configuration du serveur Web ou le fichier de journal du serveur Web. La faille LFI est similaire à la faille RFI (Remote File Inclusion), à la différence qu'une faille LFI ne permet pas à un attaquant d'inclure et d'exécuter des fichiers situés sur une autre machine, alors qu'une faille RFI le permettrait.
Les failles LFI sont généralement exploitées en combinaison avec d'autres vulnérabilités, comme des injections SQL, pour maximiser les effets de l'attaque. Les failles LFI peuvent être évitées en validant et en nettoyant soigneusement toutes les données d'entrée utilisateurs.
La faille d'inclusion RFI
Une faille Remote File Inclusion (RFI) est une vulnérabilité informatique qui permet à un pirate d'inclure et d'exécuter des fichiers à distance sur un serveur Web. Cette attaque est possible lorsqu'une application Web utilise des paramètres non vérifiés pour déterminer le fichier à charger.
En utilisant cette vulnérabilité, un pirate peut inclure et exécuter n'importe quel fichier, y compris des scripts, ce qui lui permet de prendre le contrôle du serveur Web. Les failles RFI sont généralement exploitées en combinaison avec une autre vulnérabilité, comme une faille Cross-Site Scripting (XSS), afin de maximiser le potentiel de l'attaque.
Les failles RFI sont relativement faciles à exploiter et peuvent avoir des conséquences graves, c'est pourquoi elles représentent une menace importante pour les systèmes d'informations.
Comment se protéger des failles LFI et RFI ?
Pour se protéger des failles LFI, il est important de mettre à jour régulièrement votre serveur PHP et de désactiver certaines fonctionnalités inutiles, telles que allow_url_include.
Pour se protéger des failles RFI, il est important de valider toutes les entrées utilisateur et de désactiver les requêtes externes. En suivant ces mesures, vous pouvez éviter que votre site web ne soit victime de ces failles courantes.
