S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat Innovation
[ SÉCURITÉ ]
(Mise à jour) Les pirates à l'abordage de la faille de Microsoft
Les PC sous Windows sont attaqués, depuis lundi, par le virus MSBlaster. Objectif : le 16 août, bloquer par déni de service le site de téléchargements de mises à jour de Microsoft.

Arnaud Devillard , 01net., le 14/08/2003 à 18h05

Mise à jour : l'épidémie MSBlast prend de l'ampleur

Le virus parti lundi à l'assaut de la faille Windows avait infecté hier - mercredi en milieu de matinée - 228 000 machines d'après Symantec. Le fournisseur d'anti-virus Kapersky Labs, situé à Moscou, évalue ce chiffre à 300 000.

Microsoft multiplie les initiatives pour aider l'utilisateur, via des pages d'information sur son site Web institutionnel et de nombreux accès à des correctifs et des outils de réparation.

Si l'afflux des connections d'utilisateurs sur le service de téléchargement de l'éditeur est cependant peu susceptible de perturber le traffic sur le Web, des variantes du virus initial sont déjà au travail en Asie.

Aux Etats-Unis, le FBI et plusieurs reponsables du Département de la Sécurité Intérieure ont ouvert une enquête sur le ou les auteurs de cette infection, sans indiquer s'ils avaient déjà des pistes.


Première publication le 12 août 2003

Les PC sous Windows sont attaqués, depuis lundi, par le virus MSBlaster. Objectif : le 16 août, bloquer par déni de service le site de téléchargements de mises à jour de Microsoft.

Chez Symantec, l'alerte est même passée du niveau 3 hier, à 4 aujourd'hui (sur un maximum de 5), plus en raison de la vitesse de propagation du virus que de sa dangerosité. Aux alentours de 4 h 30 du matin, heure française, la société spécialisée dans la sécurité informatique relevait 57 000 systèmes infectés en Amérique du Nord.

Un virus peu aggressif envers les PC

Il reste que le virus se répand nettement moins rapidement qu'un virus infiltrant les messageries. « MSBlaster est a 20 % de la rapidité de Slammer », note Eric Beaurepaire chez Symantec, en évoquant le virus qui a sévi fin janvier.

Le virus passe de machine en machine en utilisant le port 135. A chaque démarrage, il exécute un fichier attaché nommé MSBlaster.exe. Le but ? Envoyer, à partir du 16 août et jusqu'à la fin de l'année tellement de requêtes de mises à jour en même temps sur le site de Microsoft que le service de l'éditeur sature jusqu'au déni de service. « Mais les dommages sur les machines sont faibles, précise Eric Beaurepaire. Il n'y a pas de suppressions de fichiers, ce n'est pas une attaque méchante. »

A l'annonce de la découverte de la faille, le 16 juillet, Microsoft avait aussitôt mis en téléchargement un patch, mais apparemment, peu d'utilisateurs ont fait la démarche.

Lien vers le correctif de Microsoft

Outils de désinfection :

Bitdefender

Symantec


Parental Filter v 2
Protégez tous les membres de votre famille des dangers d'internet

publicité
Service Kiosque :
Téléchargez ce magazine sur votre PC/Mac à volonté et en moins de 2 mins !

classement FAI
Retrouvez chaque semaine le classement des fournisseurs d'accès avec ip-label 1 Bouygues Telecom 2 Free 3 Orange > Plus de détails
offres d'emploi
NOUVEAU sur Windows
Tout le Web sur votre bureau : plus d’un millier de flux et widgets…

Service 01net
Newsletters 01net
abonnez vous gratuitement !
  
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.