(Devenir Membre)
   
Menu
 Le Site
 Le Forum

 
Site optimisé pour :

Qui est en ligne ?
» 0 Membre(s)
» 12 Invité(s)


[ Voir toute la liste ]

Vus dernièrement :
 
Statistiques
Sur le Forum ZenZone

Membres : 3774
Dernier Inscrit :

nicolas78

79617 Messages
dans 9887 Sujets.
 
ZenZone IRC

Pseudo :

 
Un cheval de Troie s'attaque aux faiblesses de WindowsXP SP2
   eMule ZenZone Index du Forum -> Zerieusement Zen
Un cheval de Troie s'attaque aux faiblesses de WindowsXP SP2 Voir le sujet précédent Voir le sujet suivant 
Auteur Message
Titine
ZenAdmin
ZenAdmin


Anniversaire : 14 Nov
Zodiaque: Scorpion
Sexe: Sexe:Femme
Inscrit le: 15 Déc 2003
Messages: 12462
Localisation: «« Tout Près des Etoiles »»


Citer
Posté le: Ven Déc 31, 2004 12:57
Sujet du message: Un cheval de Troie s'attaque aux faiblesses de WindowsXP SP2
Répondre en citant

La plus importante mise à jour de Windows XP est déjà prise pour cible par les auteurs de programmes malveillants. Un premier cheval de Troie capable d'ouvrir une porte dérobée sur le système a été observé par les éditeurs de logiciels antivirus.


Il fallait s'y attendre, les auteurs de programmes malveillants portent désormais leur attention sur Windows XP Service Pack 2 (SP2), la seconde mise à jour du système d'exploitation de Microsoft sortie en septembre dernier.

En témoigne l'apparition, le 27 décembre, d'un programme cheval de Troie baptisé "Phel" (alias Trojan.Phel.A).
Un logiciel troyen qui n'est pour l'instant pas considéré comme une menace majeure – Symantec, lui attribue un indice de dangerosité de 1 sur 5, soit le plus faible. Mais il pourrait potentiellement faire de sérieux ravages car il est capable de télécharger des données extérieures à l'insu de l'utilisateur; de quoi ouvrir sur l'ordinateur une porte dérobée.

Le 25 décembre, Trend Micro rapportait l'existence d'un autre programme malveillant baptisé "HLP_HEAPINTX.A", qui ciblait de nombreuses versions de Windows, dont XP SP2, et qui n'était qu'un prototype ("proof of concept").

Dans les deux cas, ils ciblent des fichiers d'aide.
Plus précisément, Phel – un anagramme de "Help" – exploite une faille découverte en octobre dernier dans Windows XP SP2, lorsqu'est utilisé en conjonction le navigateur Internet Explorer 6 SP2.

Décrite par le site spécialisé Securityfocus.com, la faille se situe au niveau de la gestion de fichiers d'aide présentés au format HTML. Une faille de dangerosité modeste qui n'a pas encore été corrigée. Contrairement à une plus récente touchant SP2, qui a fait depuis l'objet d'un correctif de Microsoft le 13 décembre.

Dissimulé dans un fichier d'aide

Le cheval de Troie Phel se dissimule dans un fichier d'aide au format HTML, explique Symantec. Si ce fichier est ouvert, Phel est activé grâce à la faille. Toutefois, ajoute l'éditeur, une erreur dans sa programmation fait que cette activation n'est pas assurée.

Si cela se produit, Phel va modifier la base de registre de Windows pour s'exécuter à chaque fois qu'est activé un compte utilisateur sur l'ordinateur. Il va ensuite télécharger des données à l'insu de l'utilisateur, dont un autre programme malveillant baptisé "Backdoor.Coreflood", qu'il exécute automatiquement.

Ce dernier ouvre une porte dérobée sur le système, qui pourra être utilisée par une personne malintentionnée pour lancer une attaque par saturation de type déni de service. Opération qui consiste à saturer un serveur à distance en le faisant crouler sous un flot de requêtes.

Pour se prémunir de Phel, les éditeurs de logiciels antivirus recommandent, comme à l'accoutumée, de mettre à jour leur base antivirus. Un patch permettant de colmater XP SP2 de la faille qu'exploite le troyen n'est pas encore au point, nous a précisé un porte-parole de Microsoft.
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
mouton63
Bouddha Zen
Bouddha Zen


Anniversaire : 09 Mai
Zodiaque: Taureau
Sexe: Sexe:Homme
Inscrit le: 26 Juil 2004
Messages: 3451
Localisation: dans mes montagnes


Citer
Posté le: Sam Jan 01, 2005 20:08
Sujet du message:
Répondre en citant

de toute façon Crosoft n'est jamais a jour
VIVE LES TROJANS
ils adorent windows lol
_________________
respecter les autres c'est se respecter soi même.

http://i16.servimg.com/u/f16/11/21/74/24/sigmou10.jpg
Voir le profil de l'utilisateur Envoyer un message privé
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
GAMBAS
Petit Bouddha Zen
Petit Bouddha Zen


Anniversaire : 12 Sep
Zodiaque: Vierge
Sexe: Sexe:Homme
Inscrit le: 16 Oct 2003
Messages: 1075
Localisation: sud de la france


Citer
Posté le: Sam Jan 01, 2005 20:25
Sujet du message:
Répondre en citant

Merci Titine pour l'info
Bonne année à tous
et rester couvert surtout contre les virus informatique
Voir le profil de l'utilisateur Envoyer un message privé
 
   eMule ZenZone Index du Forum -> Zerieusement Zen
 
Page 1 sur 1
 

Sauter vers:   

Creative Commons License Gf-Portail - phpBB v2 © 2001, 2006 phpBB Group - Traduction par : phpBB-fr.com