Navigation
L'actualité informatique et multimédia
Voilà qui va redonner une popularité croissante à la dernière vague de mises à jour, pour rappeler à l’ordre ceux qui n’ont pas encore pris ce train-là. Une faille corrigée lors du dernier train de correctifs Microsoft (MS05-047), vient d’être exploitée par un cheval de Troie. L'éditeur l’indiquait déjà dans son bulletin : la faille, dont la rustine est disponible depuis le 11 octobre 2005, autorise l’exécution de code à distance entre autres joyeusetés, suite à un bug dans la gestion du module Plug’n’Play (PnP).
Le trojan IRC Mocbot exploite la brèche pour installer dans le dossier system32 de Windows, le fichier Wudpcom.exe. Il tente alors de se connecter sur plusieurs canaux IRC, basés en Russie (inaccessibles depuis peu). Tout en modifiant plusieurs clés dans la base des registres, il attend alors sagement les ordres d’un usager distant, lequel pourra entreprendre une attaque par Ddos, faire un scan pour trouver d’autres vulnérabilités, voire télécharger ou exécuter des fichiers sur la machine un peu trop hôte.
Le cas ressemble à celui du ver zotob qui exploitait déjà une autre faille du module PnP, décrite dans le bulletin MS05-039 publié en août dernier. Celui-ci avait frappé de grosses sociétés ; entre autres victimes, Associated Press, Caterpillar, CNN, Daimler/Chrysler, General Electric, SBC Communications ou encore United Parcel Service. Toutes avaient un peu tardé à faire les mises à jour de rigueur… C'est d'ailleurs ce tableau de chasse qui lui avait donné une certaine notoriété en matière de malware. Mais alors que Zotob ne galopait que sur les terres de Windows 2000 (essentiellement), la nouvelle faille PnP et le cheval de Troie MocBot visent aussi bien Windows 2000 SP4 que XP SP1 et SP2, ce qui laisse présager un certain « succès » chez ceux qui auront sauté le train d’update du 11 octobre dernier.
[MàJ] Selon une mise à jour qui vient d'être postée chez McAfee, MocBot exploiterait bien la même faille que Zotob et concerne donc uniquement le bulletin MS05-039, non celui du 11 octobre. "Les premières analyses suggéraient que le bulletin MS05-047 était exploité en raison des similitudes entre les deux exploits" indique à l'instant l'éditeur. Il ne concernerait donc plus que Windows 2000 contraitelment à ce qui avait été indiqué initialement.
Le trojan IRC Mocbot exploite la brèche pour installer dans le dossier system32 de Windows, le fichier Wudpcom.exe. Il tente alors de se connecter sur plusieurs canaux IRC, basés en Russie (inaccessibles depuis peu). Tout en modifiant plusieurs clés dans la base des registres, il attend alors sagement les ordres d’un usager distant, lequel pourra entreprendre une attaque par Ddos, faire un scan pour trouver d’autres vulnérabilités, voire télécharger ou exécuter des fichiers sur la machine un peu trop hôte.
Le cas ressemble à celui du ver zotob qui exploitait déjà une autre faille du module PnP, décrite dans le bulletin MS05-039 publié en août dernier. Celui-ci avait frappé de grosses sociétés ; entre autres victimes, Associated Press, Caterpillar, CNN, Daimler/Chrysler, General Electric, SBC Communications ou encore United Parcel Service. Toutes avaient un peu tardé à faire les mises à jour de rigueur… C'est d'ailleurs ce tableau de chasse qui lui avait donné une certaine notoriété en matière de malware. Mais alors que Zotob ne galopait que sur les terres de Windows 2000 (essentiellement), la nouvelle faille PnP et le cheval de Troie MocBot visent aussi bien Windows 2000 SP4 que XP SP1 et SP2, ce qui laisse présager un certain « succès » chez ceux qui auront sauté le train d’update du 11 octobre dernier.
[MàJ] Selon une mise à jour qui vient d'être postée chez McAfee, MocBot exploiterait bien la même faille que Zotob et concerne donc uniquement le bulletin MS05-039, non celui du 11 octobre. "Les premières analyses suggéraient que le bulletin MS05-047 était exploité en raison des similitudes entre les deux exploits" indique à l'instant l'éditeur. Il ne concernerait donc plus que Windows 2000 contraitelment à ce qui avait été indiqué initialement.
Rédigée par le lundi 24 octobre 2005 à 08h55 (10745 lectures)
Source de l'INformation : Branchez-Vous
Source de l'INformation : Branchez-Vous
Le reste de l'actualité :
24-10-05 : Virgin fait chanter gratuitement Madonna
24-10-05 : P.A. Semi et ses processeurs basse consommation
24-10-05 : AMD offre sa technologie x86 Geode à la Chine
24-10-05 : Blu Ray - HD-DVD : la guerre est finie, le combat perdure
24-10-05 : Intel lance deux nouveaux benchmarks pour PC
24-10-05 : Faille PnP de Microsoft : Mocbot débarque [MàJ]
24-10-05 : VIA lance son chipset K8M890 avec DeltaChrome
24-10-05 : Logitech Harmony 800 : Télécommande pour HTPC
24-10-05 : Le Thermalright V-1 est de passage chez Cowcotland
24-10-05 : Le GeForce 6150 en Micro ATX par Foxconn
24-10-05 : P.A. Semi et ses processeurs basse consommation
24-10-05 : AMD offre sa technologie x86 Geode à la Chine
24-10-05 : Blu Ray - HD-DVD : la guerre est finie, le combat perdure
24-10-05 : Intel lance deux nouveaux benchmarks pour PC
24-10-05 : Faille PnP de Microsoft : Mocbot débarque [MàJ]
24-10-05 : VIA lance son chipset K8M890 avec DeltaChrome
24-10-05 : Logitech Harmony 800 : Télécommande pour HTPC
24-10-05 : Le Thermalright V-1 est de passage chez Cowcotland
24-10-05 : Le GeForce 6150 en Micro ATX par Foxconn
Windows : Accéder aux partitions depuis la barre des tâches
Créer une barre de raccourcis vers ses partitions...
Créer une barre de raccourcis vers ses partitions...
Vista : un raccourci pour accéder aux connexions réseau
Un raccourci pour accéder aux connexions réseau sous...
Un raccourci pour accéder aux connexions réseau sous...
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0229 s - Top 100 - Nos partenaires
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL


























