INFO ZATAZ - Une signature numérique de Microsoft employér par le code malveillant Flame oblige le géant américain à une mise à jour d'urgence. Microsoft a publié une mise à jour Windows d'urgence après la découverte d'une de ses signatures numériques de confiance exploitée par le code malveillant Flame. Ce certificat numérique "non autorisée" permettait de faire croire aux victimes infiltrés que le logiciel utilisait comme cheval de Troie par Flame était légitime et sans danger. Microsoft a révoqué cette clé compromise.
Dimanche dernier, Microsoft a publié l'avis de sécurité 2718074 mettant fin à l'exploitation de la faille utilisée par le malware Flame, qui lui permettait de se faire passer pour un morceau de logiciel signé par Microsoft. Les algorithmes de détection des éditeurs d'antivirus ayant tendance à faire beaucoup plus confiance à une application signée par Microsoft, le travail de Flame pour se rendre indétectable s'en trouvait d'autant plus facilité.
Notre recommandation est d'appliquer la mise à jour dès que possible, pas nécessairement pour échapper au malware Flame, mais surtout dans le but de renforcer vos machines contre le reverse engineering attendu de la technique par les auteurs de malwares communs et l'inclusion de cette technique particulièrement utile dans leurs portefeuilles.
Microsoft a fourni plus de détails sur les mécanismes dont les auteurs de Flame ont abusé. Une distinction est faite entre Windows XP, 2003 et les versions antérieures du système, où la signature simple avec le mécanisme usurpé était suffisante. Alors que pour Windows Vista et les éditions les plus récentes, les assaillants ont dû effectuer un travail supplémentaire en trouvant / créant un fichier avec une collision MD5 checksum.
Microsoft a également fourni quelques informations sur la manière dont l'infrastructure Windows Update sera durcie dans les semaines et mois à venir. Il semble que le client Windows Update gagnera sa propre infrastructure de certificats et pourra effectuer une vérification supplémentaire du certificat lui-même pour s'assurer que tous les champs requis sont présents, plutôt que de faire confiance à l'intégrité de la signature numérique elle-même. Restez à l'écoute - nous mettrons à jour cet article dès que davantage d'informations seront publiées. (avec W. Kandek, CTO Qualys pour zataz.com)
Tweet
23-05-2013 à 14:53 - 0 commentaire(s)
Client de Numéricâble, prudence. L'espace d'authentification peut être piégé par un pirate informatique.
23-05-2013 à 14:26 - 0 commentaire(s)
Si un administrateur d'un système informatique ne protège pas ses données, le "découvreur" ne risque plus d'être poursuivi pour piratage.
23-05-2013 à 12:30 - 0 commentaire(s)
Plusieurs dizaines de comptes bancaires piratés dans le Tarn. Un skimmeur a encore frappé.
23-05-2013 à 09:39 - 0 commentaire(s)
Twitter annonce une sécurité renforcée via une double authentification. Et les autres failles ?
21-05-2013 à 09:47 - 0 commentaire(s)
Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.
21-05-2013 à 09:37 - 0 commentaire(s)
Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates
21-05-2013 à 08:28 - 0 commentaire(s)
Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.
21-05-2013 à 08:19 - 0 commentaire(s)
Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.
Client de Numéricâble, prudence. L'espace d'authentification peut être piégé par un pirate informatique.
Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.
Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates
Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.
Bidouiller des cartes Mifare via le NFC de votre smartphone, possible, avec NFC Mifare Classic Scanner.
Un jeune internaute de 14 ans aide Cisco à corriger une faille. Cisco corrige... à moitié !
Des hacktivistes, sous la bannière Anonymous Belgium, annoncent vouloir libérer le web royal le 15 juin prochain.
Après avoir piraté plusieurs banques, des pirates informatiques d'une quinzaine de pays arrêtés dans une vaste opération internationale.