Des nouvelles d'Arafat qui exploitent une faille
F-Secure annonce la découverte d'un premier ver informatique qui exploiterait une faille corrigée en octobre par Microsoft.
F-Secure explique que le ver Aler, contenu dans un courriel qui prétend offrir «les dernières nouvelles au sujet d'Arafat», aurait été «largement diffusé» par courrier électronique. Le message contiendrait, en pièces jointes, une image Jpeg saine et un fichier EMF (enhanced metafile) spécialement conçu pour exploiter la faille corrigée dans le bulletin de sécurité MS04-032 de Microsoft (Windows XP et XP SP1 sont affectés). Selon F-Secure, Aler serait le premier ver informatique en mesure d'exploiter cette faille. L'éditeur du logiciel antivirus éponyme souligne toutefois que la bestiole ne se propage pas en exploitant cette faille mais plutôt en tirant profit des mots de passe fréquents et faciles à deviner. Autres détails sur Aler chez F-Secure. Aler n'est certainement pas très répandu car plusieurs autres grands éditeurs d'antivirus ne semblent pas encore avoir rapporté sa découverte.
Envoyer à un(e) ami(e)
Texte rédigé par : Jean-Charles Condo
Publié dans BRANCHEZ-VOUS! le 16 novembre 2004
Vous voulez réagir à cette actualité? Faites-le maintenant dans
notre forum Internet
|
|