Forum d'aide Informatique Windows en ligne pour depanner votre PC en tout securite, apprenez a Installer, Formater, Configurer...ect.
Accueil­Portail­FAQ­Rechercher­S'enregistrer­Membres­Groupes­Connexion
Poster un nouveau sujet   Répondre au sujetPartager | 
 

 Un ver pour Linux

Voir le sujet précédent Voir le sujet suivant Aller en bas 
AuteurMessage
InfoPC
Administrateur
Administrateur


Nombre de messages: 3050
Age: 25
Localisation: 93150 Seine Saint Denis
Configuration: Intel Core 2 Duo E6400, 2048Mo DDR2 PC6400, X1950Pro 256Mo DDR3, Vista Premium
Date d'inscription: 14/04/2005

MessageSujet: Un ver pour Linux   Mar 8 Nov 2005 - 21:50

Bonsoir,

Un ver fait son apparition sur les systèmes sous Linux.

Exploitant des vulnérabilités qui affectent certains serveurs Web, un ver, baptisé "Lupper" par la firme de sécurité informatique McAfee, tente de se propager sur les systèmes sous Linux.

"Lupper" attaque les serveurs Web à l'aveugle, puis installe une copie de lui même dès qu'un serveur vulnérable est découvert, selon McAfee.

Une porte dérobée est alors ouverte, autorisant la prise de contrôle à distance, non seulement de postes isolés, mais également de réseaux tout entiers.

Ce ver exploite trois vulnérabilités pour se propager: une qui permet une injection à distance d'un code XML-RPC, une liée à la validation de données via un plug-in AWStats, et une associée à l'exécution de commande à distance décrite par Darryl Burgdorf pour Webhints.

La faille XML-RPC peut affecter les blogs, mais aussi les contributions sous forme de wikis et le fonctionnement de logiciels de gestion; elle a été découverte voici quelques mois. Il existe des correctifs pour la plupart des systèmes vulnérables.

La vulnérabilité AWStats est corrigée depuis février dernier, en théorie, mais la troisième faille n'a pour l'instant pas été rebouchée, selon Symantec et son bulletin DeepSight Alert.

McAfee, de son côté, estime que "Lupper" présente un risque faible, et Symantec, qui nomme ce ver "Plupii" dans sa nomenclature interne, note qu'il n'est pour l'instant pas très répandu. Le SANS Internet Storm Center en a constaté quelques apparition, cependant.

Symantec et McAfee ont déjà mis à jour leurs produits respectifs pour se protéger contre cette menace; Symantec conseille, en cas d'infection constatée, de réinstaller complètement le système, en raison de la difficulté à déterminer si d'autres programmes malicieux ont pu profiter de la brêche pour s'installer à leur tour... :feu:

Source: Génération NT
Revenir en haut Aller en bas
Voir le profil de l'utilisateur http://informastuce.free.fr/
 

Un ver pour Linux

Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 1 sur 1

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Informastuce :: Système d'exploitation :: Autres systèmes-
Poster un nouveau sujet   Répondre au sujet