Encore un ver de plus pour Windows...

Bien qu'il existe déjà un patch pour parer cette attaque, cela n'empechera le ver de faire des dégats... Ce nouveau ver compte affecter les machines via le système d'affichage des messages de Windows.

Effectivement, une faille à été découverte il y a peu de temps, permettant d'exécuter du code à distance.

Les seuls moyen de parer ce ver sont :
- Désactiver le service d'affichage des messages
- Appliquer le patch

Certains d'entre vous se demandent comment un ver peut être écrit si rapidement après le rapport d'un trou de sécurité.

Le technique n'est pas si compliquée que cela, généralement après la découverte d'un trou de sécurité, des "preuves du concept" sont fournies sur les sites de sécurité comme Securityfocus.com.
Ces preuves de concept servent comme base pour les programmeurs de vers qui n'ont plus qu'à examiner le code de plus près et de le modifier pour permettre au ver de se propager de par lui-même.

En tout cas, certains ne seront pas affectés car ils auront déjà désactivé ce service d'affichage des messages après avoir reçu des messages venant de spammers utilisant ce protocole pour diffuser des pubs.

La news sur News.com
Le bulletin de sécurité de Microsoft
Le bulletin de sécurité de Securityfocus

Les dernières publications

Actualité libre de droit