Qu’est ce que la faille Log4shell ?
La faille Log4shell affecte un composant informatique, appelé Log4j, utilisé dans de très nombreuses applications et matériels informatiques. Il s’agit d’une bibliothèque logicielle distribuée par la fondation Apache Software Foundation, une organisation à but non lucratif qui développe des logiciels open source sous la licence Apache et acteur référent dans le monde informatique, d’où sa très large utilisation dans les applications développées en langage Java.
La bibliothèque se retrouve partout (des logiciels de bureautique, des serveurs ou des systèmes embarqués pour l’automobile ou encore des jeux vidéo). Elle permet aux administrateurs de « journaliser », et donc de tracer et d’enregistrer, des événements informatiques, comme par exemple la saisie d’un mauvais mot de passe.
Une vulnérabilité a été identifiée dans cette bibliothèque le 10 décembre 2021 qui permettrait à une personne malintentionnée d’exécuter une requête à distance sans aucune demande d’identification.