Actualité

 

1er compagnie

Publié le 14-02-2005 à 00:00:00 dans le thème Virus - Antivirus

Pays : International - Auteur : Damien Bancal


Pub : 100 DVD vierges déjà pour 22,90 EUR


Note des lecteurs: 1.1/5

Dans un premier temps nous allons décrire les principales caractéristiques des quatre vulnérabilités, pour lesquelles Microsoft a sorti les correctifs. Les utilisateurs de systèmes affectés sont vivement invités à installer ces correctifs.

- Problème relatif au 'Server Message Block' (SMB). Cette vulnérabilité qui affecte Windows 2000, Windows XP et Windows Server 2003, permet l'exécution de code. Les méthodes pour l'exploiter incluent la création et l'envoi de paquets réseau spéciaux vers un ordinateur vulnérable, la génération d'un message email avec un lien vers une page web et l'utilisation d'un programme passant des paramètres au composant SMB vulnérable.

- Vulnérabilité 'License Logging'. Cette vulnérabilité affecte Windows NT Server 4.0 (SP6a et Terminal Server Edition SP6), Windows 2000 Server SP4 et SP3 et Windows Server 2003. Elle peut permettre l'exécution de code à distance et peut être exploitée via un paquet réseau spécifiquement conçu et envoyé vers l'ordinateur vulnérable.

Si un pirate réussit à l'exploiter, il peut prendre le contrôle de l'ordinateur avec les mêmes privilèges que l'utilisateur ayant démarré la session. Si l'utilisateur a les droits d'administrateur, le hacker peut prendre le contrôle de la totalité du système (et par conséquent créer, modifier ou supprimer des fichiers, installer des programmes, créer de nouveaux comptes utilisateur, etc.). Sur les ordinateurs sous Windows 2003 Server, il est même possible de lancer une attaque par déni de service.

- Problème de sécurité dans le traitement des fichiers PNG (Portable Network Graphic). Cette vulnérabilité affecte les applications telles que Windows Media Player 9.0 (lorsqu'elle est exécutée sous Windows 2000, Windows XP Service Pack 1 et Windows Server 2003), Microsoft Windows Messenger version 5.0, Microsoft MSN Messenger 6.1 et Microsoft MSN Messenger 6.2. Elle peut être exploitée par des virus pour infecter rapidement les ordinateurs via de réelles images PNG mal formées qui, lorsqu'elles sont traitées par les produits affectés, provoquent le crash de l'ordinateur.

- Vulnérabilité dans Microsoft Office XP. Cette vulnérabilité affecte Office XP, Word 2002, PowerPoint 2002, Project 2002, Visio 2002, Works 2002, Works 2003 et Works 2004. Elle permet un dépassement de mémoire tampon (buffer overflow) qui, s'il est exploité par un pirate, peut donner le contrôle de l'ordinateur avec les mêmes privilèges que l'utilisateur ayant démarré la session.

Pour conclure, regardons de plus prêt, la 37ème version du virus Mydoom. Cet opus, baptisé 1K, est un ver qui se propage via email dans un message aux caractéristiques variables. Le sujet inclut parfois des messages faisant référence à la Saint Valentin, comme par exemple "Happy Valentine's day". Mydoom.AK met fin à des processus actifs appartenant à certains produits antivirus, firewalls et autres programmes de sécurité. Pour cette raison, ce ver peut laisser les ordinateurs vulnérables face aux attaques d'autres malwares.

Mydoom.AK recherche sur l'ordinateur affecté des adresses email dans les fichiers portant les extensions suivantes : ADB, ASP, DBX, DOC, EML, FPT, HTM, HTML, INB, MBX, OFT, PAB, PHP, PL, PMR, SHT, TBB, TXT, UIN et XLS. Il se transfert ensuite vers toutes ces adresses, sauf celles contenant certaines chaînes de texte, en utilisant son propre moteur SMTP.

 

# Liens connexes

En savoir plus

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

Autodesk fête le 10e anniversaire du logiciel Maya

La nouvelle version offre des capacités de production stéréoscopique, la simulation nParticles, ainsi que des puissants outils d’animation et de productivité.

Stitcher Unlimited 2009 et ImageModeler 2009

Ces logiciels proposent des capacités avancées de création de panoramas et de modélisation 3D à partir d’images 2D

Faux courriels Fedex

Des pirates diffusent un virus informatique en usurpant l'identité de la société de transport Fedex.

Boulette informatique pour la banque Barclay's

17.000 clients ont reçu les données bancaires appartenant à d'autres membres de la banque Barclay's.

Le site sur la fumette se fait fumer

Exclu : Le site Internet dédié à la légalisation du Cannabis en France se fait pirater le joint électronique.

Ministère de la Jeunesse et des Sports owned

Exclu : Un pirate se lance dans le site Internet du Ministère de la Jeunesse et des Sports Français. Plus loin, plus haut, plus fort ?

Le site Voila piraté ?

Exclu : Le site Internet Voila, filiale de France Télécom, considéré comme dangereux par la sécurité du navigateur Firefox.

Le Top 10 des menaces de juillet 2008

Les analystes BitDefender ont publié aujourd’hui le Top 10 des e-menaces les plus répandues sur le mois de juillet.

Sur le même thème : Virus - Antivirus

Faux courriels Fedex

Des pirates diffusent un virus informatique en usurpant l'identité de la société de transport Fedex.

Le Top 10 des menaces de juillet 2008

Les analystes BitDefender ont publié aujourd’hui le Top 10 des e-menaces les plus répandues sur le mois de juillet.

Après CNN, MSNBC nouvelle cible Stormique !

La semaine dernière, des pirates informatiques s'étaient amusés à diffuser un virus via les couleurs de CNN. Depuis peu, voici venir MSNBC.

Etrange alerte de sécurité sur le site Asterisk

Plusieurs iframes font sonner les antivirus lors de la visite du site Internet Asterisk. iFrames dangereuses ?

Rapport sur l’état des e-menaces

Le rapport établit les grandes orientations du paysage des e-menaces en circulation au 1er semestre 2008 et donne quelques orientations pratiques pour rester en sécurité.

Nouvelle vague de diffusion d'un faux IE 7

Depuis ce matin, une nouvelle vague de courrier électronique vous incite à télécharger une nouvelle version d'Internet Explorer 7.

Faux mel CNN: attention aux sites piégés

Prudence, le faux courriel électronique vidéo de CNN continue de faire des dégâts. Plusieurs sites français sont encore dans la course aux infections.

Analyse du Piratage de RSF

Retour sur la seconde attaque subit par Reporters Sans Frontières. Une attaque qui sent bon l'ambiance olympique pékinoise.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Derniers communiqués de presse

Autodesk fête le 10e anniversaire du logiciel Maya

La nouvelle version offre des capacités de production stéréoscopique, la simulation nParticles, ainsi que des puissants outils d’animation et de productivité.

Stitcher Unlimited 2009 et ImageModeler 2009

Ces logiciels proposent des capacités avancées de création de panoramas et de modélisation 3D à partir d’images 2D

Le Top 10 des menaces de juillet 2008

Les analystes BitDefender ont publié aujourd’hui le Top 10 des e-menaces les plus répandues sur le mois de juillet.

Lesarnaques.com nouvelle version

Le site, lesarnaques.com change. Nouvelles rubriques et des des aides pour les démarches des Internautes.

Stars-buzz.com

Malaise cardiaque pour Jean Reno

Le journal Voici révèle que le comédien Jean Reno a été évacué de Saint-Barthélémy. Il était en vacances dans la maison de Johnny Halliday quand il a été pris d’un malaise cardiaque. Il se trouvait sur l?île avec son épouse, Zofia Borucka.

Laurence Boccolini va nous faire danser

C’est confirmée, Laurence Boccolini revient sur Tf1 et va même animer, durant 15 jours, début septembre, l’émission “Dancefloor : qui sera le plus fort ?”. Selon Le Parisien, ce divertissement arrive sur TF1 le lundi 8 septembre. De 18 heures à 19 heures, des participants vont devoir improviser des danses. Un “battle” entre deux concurrents [...]

Johnny Depp, Jude Law et Colin Farrell font une bonne action

Johnny Depp, Jude Law et Colin Farrell ont décidé de reverser le montant de leur cachet d’acteur, pour le film The Imaginarium of Dr Parnassus, à la fille d’Heath Ledger, Mathilda. Heath Ledger est décédé en janvier dernier à la suite d’une surdose de médicaments. Il incarne en ce moment le rôle (excellent) du Joker [...]

Harry Potter va montrer sa petite baguette magique

Tournicoti, tournicota, revoilà, Harry Potter. Le 6ème épisode est retardé de 9 mois, rien que ça. Attendu en novembre prochain, Harry Potter et le prince de sang mêlé ne sortira pas en salle en novembre mais en juillet 2009. Warner Bros montre du doigt, pour justifier ce retard, la greve des scenaristes qui a touché [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA