|
Menu |
|
Site optimisé pour :
|
|
Qui est en ligne ? |
|
|
Statistiques |
|
Sur le Forum ZenZone
Membres : 3774
Dernier Inscrit :
nicolas78
79617 Messages dans 9887 Sujets.
|
|
ZenZone IRC |
|
Total : 3296156
Annee : 5360
Mois : 5360
Jour : 102
3.144.108.209
|
|
Un cheval de Troie s'attaque aux faiblesses de WindowsXP SP2 |
|
|
Auteur |
Message |
Titine
ZenAdmin
Anniversaire : 14 Nov Zodiaque: Sexe: Inscrit le: 15 Déc 2003 Messages: 12462 Localisation: «« Tout Près des Etoiles »»
Citer
|
Posté le: Ven Déc 31, 2004 12:57
Sujet du message: Un cheval de Troie s'attaque aux faiblesses de WindowsXP SP2
|
|
|
La plus importante mise à jour de Windows XP est déjà prise pour cible par les auteurs de programmes malveillants. Un premier cheval de Troie capable d'ouvrir une porte dérobée sur le système a été observé par les éditeurs de logiciels antivirus.
Il fallait s'y attendre, les auteurs de programmes malveillants portent désormais leur attention sur Windows XP Service Pack 2 (SP2), la seconde mise à jour du système d'exploitation de Microsoft sortie en septembre dernier.
En témoigne l'apparition, le 27 décembre, d'un programme cheval de Troie baptisé "Phel" (alias Trojan.Phel.A).
Un logiciel troyen qui n'est pour l'instant pas considéré comme une menace majeure – Symantec, lui attribue un indice de dangerosité de 1 sur 5, soit le plus faible. Mais il pourrait potentiellement faire de sérieux ravages car il est capable de télécharger des données extérieures à l'insu de l'utilisateur; de quoi ouvrir sur l'ordinateur une porte dérobée.
Le 25 décembre, Trend Micro rapportait l'existence d'un autre programme malveillant baptisé "HLP_HEAPINTX.A", qui ciblait de nombreuses versions de Windows, dont XP SP2, et qui n'était qu'un prototype ("proof of concept").
Dans les deux cas, ils ciblent des fichiers d'aide.
Plus précisément, Phel – un anagramme de "Help" – exploite une faille découverte en octobre dernier dans Windows XP SP2, lorsqu'est utilisé en conjonction le navigateur Internet Explorer 6 SP2.
Décrite par le site spécialisé Securityfocus.com, la faille se situe au niveau de la gestion de fichiers d'aide présentés au format HTML. Une faille de dangerosité modeste qui n'a pas encore été corrigée. Contrairement à une plus récente touchant SP2, qui a fait depuis l'objet d'un correctif de Microsoft le 13 décembre.
Dissimulé dans un fichier d'aide
Le cheval de Troie Phel se dissimule dans un fichier d'aide au format HTML, explique Symantec. Si ce fichier est ouvert, Phel est activé grâce à la faille. Toutefois, ajoute l'éditeur, une erreur dans sa programmation fait que cette activation n'est pas assurée.
Si cela se produit, Phel va modifier la base de registre de Windows pour s'exécuter à chaque fois qu'est activé un compte utilisateur sur l'ordinateur. Il va ensuite télécharger des données à l'insu de l'utilisateur, dont un autre programme malveillant baptisé "Backdoor.Coreflood", qu'il exécute automatiquement.
Ce dernier ouvre une porte dérobée sur le système, qui pourra être utilisée par une personne malintentionnée pour lancer une attaque par saturation de type déni de service. Opération qui consiste à saturer un serveur à distance en le faisant crouler sous un flot de requêtes.
Pour se prémunir de Phel, les éditeurs de logiciels antivirus recommandent, comme à l'accoutumée, de mettre à jour leur base antivirus. Un patch permettant de colmater XP SP2 de la faille qu'exploite le troyen n'est pas encore au point, nous a précisé un porte-parole de Microsoft.
|
|
|
|
|
|
Auteur |
Message |
mouton63
Bouddha Zen
Anniversaire : 09 Mai Zodiaque: Sexe: Inscrit le: 26 Juil 2004 Messages: 3451 Localisation: dans mes montagnes
Citer
|
Posté le: Sam Jan 01, 2005 20:08
Sujet du message:
|
|
|
de toute façon Crosoft n'est jamais a jour
VIVE LES TROJANS
ils adorent windows lol _________________ respecter les autres c'est se respecter soi même.
|
|
|
Auteur |
Message |
GAMBAS
Petit Bouddha Zen
Anniversaire : 12 Sep Zodiaque: Sexe: Inscrit le: 16 Oct 2003 Messages: 1075 Localisation: sud de la france
Citer
|
Posté le: Sam Jan 01, 2005 20:25
Sujet du message:
|
|
|
Merci Titine pour l'info
Bonne année à tous
et rester couvert surtout contre les virus informatique
|
|
|
Page 1 sur 1 |
|
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum
|
|
|
|
|
|
|