SecurityVibes communaute securite et conformite
Email

Mot de passe




 Mot de passe perdu?

Worm sendmail, les experts sont unanimes

Les experts en sécurité informatique mondiaux s'attendent à voir arriver très prochainement sur la toile un nouveau « ver » utilisant la récente vulnérabilité découverte dans Sendmail pour se propager sur le réseau.
Article écrit par acz et proposé le 11 Mar 2002.

Ce fut le cas pour la vulnérabilité Apache/mod_ssl, qui vit peu de temps après sa découverte, l'apparition d'un ver l'utilisant pour se propager sur la toile. Idem pour les vulnérabilités qui touchèrent les serveurs Microsoft IIS4 qui ont permis à des vers comme « CodeRed » et « Nimda » de causer des dégâts impressionnants, ou comme plus récemment le vers Sapphire qui exploitait une vulnérabilité dans le serveur Microsoft MS Sql. Il semble que développer des « vers » exploitant une vulnérabilité nouvellement découverte devient très à la mode chez les pirates. En effet, plus le « ver » est conçu rapidement, plus ses chances de propagation sont importantes car peu d'administrateurs n'auront eu le temps de corriger la faille qu'exploite ce code malicieux.

Bien plus dangereux et sophistiqués que certains virus, ces vers sont de véritables menaces pour les entreprises. Il nous parait une nouvelle fois intéressant de souligner l'importance de la veille technologique systématique pour les entreprises. Il est donc stratégique, voire vital, de corriger les vulnérabilités au plus tôt, soit dés que le correctif est disponible, soit en désactivant le service associé selon le risque associé. En ce qui concerne la faille de sendmail, la version 8.12.8 qui n'est pas affectée, vous permet de vous protéger contre cette attaque

Pour la petite histoire, le premier « ver » de ce type est apparu en 1988 et fut analysé dans un article du magazine en ligne « Phrack »

Mots clés : worm, sendmail


Articles similaires

Greg Olson, Sendmail : « Pour lutter contre le spam, le...
La lutte contre le spam est sûrement le sujet le plus en vogue aujourd'hui...
Bizex s'en prend à ICQ et aux banques françaises
Kaspersky Labs informe de la découverte de Bizex, un nouveau ver à...
Dangereuse vulnérabilité dans Sendmail
Un vulnérabilité découverte dans les versions inférieures à 8.12.10 de...
Ver « Sasser », déjà trois versions sur la toile
Le virus/ver « Sasser » (W32.Sasser.Worm) ne cesse de faire parler de lui....
Les auteurs des variantes de MyDoom cherchent un job
L'éditeur de solutions antivirus Sophos a fait une découverte surprenante....


Comments

Vous devez vous enregistrer afin de pouvoir commenter cet article. Cliquez ici pour créer un compte gratuitement!

Commentaires récents

Il y a 12 jours - Yep Nicolas, une solution collee a la base de donnees pourra etre plus proche...
Il y a 12 jours - @mestrade: le problème c'est qu'Oracle propose un outil de compilation des...
Il y a 13 jours - J'avais interviewé un VP de Sentrigo. Leur agent en effet observe la...
Il y a 13 jours - J'avais oublie la petite presentation de greensql par Yuli Stremovski, son...
Il y a 13 jours - Il existe aussi des projets opensource pour filtrer les requetes SQL: Pour...
© SecurityVibes.com 2000 - 2008 | A propos | Devenir contributeur | Données personnelles | Nous contacter | Devenir membre
Pages Spéciales: Infosecurity France 2008, Fusions et Acquisitions en 2008, Les mots à coucher dehors !, CyberCrime, Assises de la Sécurité 2008.