IT & Engineering
Vulnérabilité GHOST corrigée et notre méthodologie de mise à jour
Cet article a été publié initialement le 29 janvier 2015.
Mailgun a terminé la mise à jour de toute son infrastructure pour contrer la faille récemment annoncée, la vulnérabilité de sécurité GHOST.
GHOST est une faille de sécurité présente dans la famille de fonctions gethostbyname*() de la bibliothèque GNU C (glibc). Cette vulnérabilité permet à un attaquant de prendre potentiellement le contrôle d’un serveur via une exploitation locale ou à distance.
Nous avons surveillé nos journaux et n’avons aucune raison de croire qu’un attaquant a exploité notre infrastructure ; il s’agissait d’une mesure entièrement préventive. Aucune donnée de la clientèle n’a été perdue ou affectée.
Nous recommandons vivement à notre clientèle de vérifier et de mettre à jour son infrastructure en conséquence.
Notre méthodologie de mise à jour
Pour vous donner un aperçu de notre posture de sécurité chez Mailgun, j’aimerais partager les informations suivantes sur la façon dont nous gérons les failles de sécurité.
- Nous essayons de minimiser l’impact sur notre clientèle. Cela signifie que nous effectuons généralement des mises à jour progressives pour garantir qu’une partie de Mailgun reste toujours opérationnelle. Cela prend plus de temps, mais nous permet de réduire les temps d’arrêt au minimum.
- Pour les failles de sécurité accompagnées d’une preuve de concept (POC) ou qui font l’objet d’une exploitation à distance visant les services que nous exécutons, nous appliquons ces correctifs immédiatement. Nous vérifions également nos journaux pour nous assurer que personne n’a pu exploiter la faille avec succès avant que nous puissions la corriger.
- Pour les failles de sécurité sans POC ou qui font l’objet d’une exploitation locale, nous mettons généralement à jour notre infrastructure selon notre calendrier de mise à jour. Nous procédons ainsi, car le passage d’un bogue à son exploitation prend plus de temps que notre cycle de mise à jour.
Nous sommes assez rigoureux quant à l’application des mises à jour de sécurité dès qu’elles sont disponibles. Bien que cela puisse sembler peu rentable pour protéger l’infrastructure de nos serveurs, cela complique en réalité la tâche des attaquants. Maintenir une infrastructure à jour rend les outils automatisés inefficaces et oblige les attaquants à trouver un bogue dans la configuration de nos serveurs ou dans notre application elle-même, ce qui rehausse considérablement le niveau de sophistication requis.