SecurityVibes communaute securite et conformite
Email

Mot de passe




 Mot de passe perdu?

Attaque massive par « DNS cache poisoning »

Une vieille faille affectant les produits « entreprise » de Symantec est actuellement massivement exploitée par des pirates dans le but d'installer, sur les machines des victimes, un malware intitulé « ABX Toolbar Spyware ». En effet, l'attaque permet de rediriger de manière transparente les internautes vers des sites hébergeant le code malicieux.
Article écrit par acz et proposé le 09 Mar 2005.

L'incident aurait été détecté le 4 Mars dernier par le SANS Institute. Il serait le résultat d'une exploitation massive d'une faille connue qui affecte les produits Firewall Symantec utilisant la fonctionnalité de DNS Caching. Symantec avait publié en juin 2004 un patch qui corrigeait des problèmes de sécurité (DNS Cache Poisoning) détectés au sein les solutions Symantec Enterprise Firewall et Enterprise Security Gateway.

Les internautes touchés par l'attaque sont, de manière transparente, redirigés vers des sites « pirates » qui ont l'apparence de sites légitimes comme Google, Ebay mais qui hébergent un contrôle ActiveX leur permettant d'installer un malware (ABX toolbar spyware) à l'insu du visiteur. Les navigateurs ne supportant pas la technologie ActiveX ne seraient donc pas concernés et de plus le spyware devrait être bloqué par XP SP2.

D'après la société Netcraft, le « DNS Wildcard » et le « DNS poisoning » sont des techniques de plus en plus exploitées par les pirates et notamment par les « Phisher » qui usent de tous les moyens afin de rediriger un maximum d'internautes vers leurs portails piégés.

Mots clés : symantec, dns, cache, poisoning


Articles similaires

DNSSEC et la sécurisation de la racine : L'IGP publie sa...
Alors que le service DNS évolue doucement vers sa version sécurisée, le...
Une nouvelle faille touche Oracle 9iAs
Oracle est un serveur de bases de données professionnel largement utilisé...
Failles critiques chez Symantec
Norton Internet Security et Norton AntiSpam présentent des failles ActiveX...
Infosecurity 2003, notre reportage sur le salon de la...
Le salon de la sécurité informatique infosecurity 2003 vient de fermer ses...
Nouvelles hausses de tarif chez Symantec
Le prix des mises à jour de Norton Antivirus passe de 15 à 20 dollars par...


Comments

Vous devez vous enregistrer afin de pouvoir commenter cet article. Cliquez ici pour créer un compte gratuitement!

Commentaires récents

Il y a 2 heures - D'ou la raison pour laquelle on doit passer nous meme la carte bleu dans le...
Il y a 15 heures - Et il est aussi de la responsabilités des RSSI de se positionner en...
Il y a 16 heures - En effet, rien de neuf. En achetant de la techno, on se donne bonne...
Il y a 16 heures - On dirait que l'on est au début du "hype circle" de Gartner. A noter que...
Il y a 16 heures - D'après les retours que j'ai pu avoir de McAfee et Websense lors de ma...
© SecurityVibes.com 2000 - 2008 | A propos | Devenir contributeur | Données personnelles | Nous contacter | Devenir membre
Pages Spéciales: CyberCrime, Assises de la Sécurité 2008, Les mots à coucher dehors !, Infosecurity France 2008, Owasp NYC AppSec Conference 2008.