Win32/Conficker.A : un nouveau ver pour une nouvelle faille de Windows…
Dans : Info
High Tech
Le géant de l’informatique émet un bulletin d’alerte concernant un ver exploitant une faille nouvellement découverte sur les systèmes d’exploitations Windows 2000, Windows XP, Windows Server 2003, Windows Vista et Windows Server 2008.
La faille avait été signalée le 23 octobre 2008, par le biais du bulletin de sécurité MS08-067, et annonçait cette faille comme étant critique pour les versions de Windows inférieure à Windows Vista et Windows Server 2008.
Cette faille serait localisée au niveau de « services.exe »: un processus permettant au noyau système de reconnaître les modifications de matériel et d’adapter la configuration du système sans l’intervention de l’utilisateur, assurant ainsi la fonction « Plug And Play ».
Microsoft annonçait alors que si l’on exploitait cette faille de sécurité, il serait alors possible d’ « exécuter du code arbitraire sans nécessiter d’authentification » et d’ajouter qu’il serait possible d’utiliser cette faille sous la forme d’un ver.
Aussitôt dis, aussitôt fait. Un mois à peine après ce bulletin d’alerte, un nouveau ver a fait son apparition, sous le nom de Conficker (Win32/Conficker.A pour être précis). Ce ver s’infiltre par le biais de cette faille de sécurité et se propage par le réseau.
Petite annecdote insolite, une fois installé sur le poste qu’il a infecté, le petit ver s’empresse de corriger la faille présente sur Windows, dans le but de s’assurer qu’aucun autre ver ne passera par là...
La principale source d’infection serait localisée au niveau des réseaux d’entreprise, mais il n’est pas à exclure que le ver se propage à l’avenir par les réseaux domestiques.
La faille avait été signalée le 23 octobre 2008, par le biais du bulletin de sécurité MS08-067, et annonçait cette faille comme étant critique pour les versions de Windows inférieure à Windows Vista et Windows Server 2008.
Cette faille serait localisée au niveau de « services.exe »: un processus permettant au noyau système de reconnaître les modifications de matériel et d’adapter la configuration du système sans l’intervention de l’utilisateur, assurant ainsi la fonction « Plug And Play ».
Microsoft annonçait alors que si l’on exploitait cette faille de sécurité, il serait alors possible d’ « exécuter du code arbitraire sans nécessiter d’authentification » et d’ajouter qu’il serait possible d’utiliser cette faille sous la forme d’un ver.
Aussitôt dis, aussitôt fait. Un mois à peine après ce bulletin d’alerte, un nouveau ver a fait son apparition, sous le nom de Conficker (Win32/Conficker.A pour être précis). Ce ver s’infiltre par le biais de cette faille de sécurité et se propage par le réseau.
Petite annecdote insolite, une fois installé sur le poste qu’il a infecté, le petit ver s’empresse de corriger la faille présente sur Windows, dans le but de s’assurer qu’aucun autre ver ne passera par là...
La principale source d’infection serait localisée au niveau des réseaux d’entreprise, mais il n’est pas à exclure que le ver se propage à l’avenir par les réseaux domestiques.
Voir aussi sur Actualité-Française
• L'actualité en temps réel :
[03/07 à 22:03]
[03/07 à 21:44]
[03/07 à 16:39]
[03/07 à 16:14]
[03/07 à 13:08]
• Les dépêches précédentes :
[28/11 à 23:06]
[28/11 à 19:49]
[28/11 à 16:28]
[28/11 à 15:57]
[28/11 à 15:45]
Commentaires
Il n'y a pas encore de commentaires pour cette dépêche.
Ajouter un commentaire
Tous les messages sont soumis à modération (ceux abrégés en SMS seront supprimés).
Les propos injurieux ou diffamatoires seront systématiquement supprimés et donneront lieu à un bannissement définitif de votre compte.
Les propos injurieux ou diffamatoires seront systématiquement supprimés et donneront lieu à un bannissement définitif de votre compte.
RECHERCHE
Rechercher une info sur le site
Saisissez les termes de votre recherche :
Saisissez les termes de votre recherche :
LIENS SPONSORISÉS
VOIR AUSSI
[18/12]
[09/02]
[10/02]
[04/05]
[12/02]