Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

L’enfer du mardi : Windows menacé d'écran bleu par SMB2

Alors que Microsoft publiait hier son patch Tuesday, l’Internet Storm Center inscrivait dans son registre une nouvelle vulnérabilité s’attaquant au service SMB de Windows 7, Vista et Server 2008.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

C'est à un véritable marathon du colmatage que se livre Microsoft depuis quinze jours. Hier 8 septembre 2009, fidèle à sa tradition du mardi, l'éditeur mettait à disposition pas moins de cinq mises à jour de sécurité critiques remédiant à huit vulnérabilités, sans pour autant corriger la faille concernant IIS, qui elle, court toujours.

Quelques heures plus tôt, mais un peu tard, un des administrateurs de l'ISC (1), Bojan Zdrnja, tirait la sonnette d'alarme après une information remontée par des chercheurs quant à une vulnérabilité touchant le dispositif de partage de fichiers SMB.

Filtrer sans plus attendre le port 445

L'attaque ne nécessite aucune authentification. Il suffit juste que l'option partage de fichiers soit activée pour que la machine se voit infiltrée par un paquet malicieux et se fige affichant ce bel écran bleu que l'on connaît. Outre-Atlantique, nos voisins parlent du Blue Screen Of Death.

L'ISC recommande sans plus attendre d'opposer à cette attaque un filtrage sur le port 445 (ouvert par défaut par le service SMB). S'il n'est pas encore sûr que l'attaque implique une prise de contrôle à distance, une machine infectée sur un réseau pourrait contaminer les autres et causer de gros dégâts. Les systèmes d'exploitation concernés sont Windows Vista SP1 et SP2, ainsi que Windows 7 et Windows Server 2008. Il reste six jours à Microsoft pour rectifier le tir. Courage, et vivement mardi !

(1) L'ISC est une branche du SANS (SysAdmin, Audit, Network, Security) Institute créé en 1989 en tant que centre de recherche et d'enseignement coopératif. Il recueille aujourd'hui la contribution de près de 165 000 collaborateurs à travers le monde et fait office de référence avec son recensement des principales failles de sécurités connu sous le nom de TOP SANS 25.

débat
6 avis d'internautes
L’enfer du mardi : Windows menacé d'écran bleu par SMB2
Réctification et compléments au travail à moitié fait par 01net
par Mr Gros En Jambe
le 09/09/2009 12:40:16
Bien vu
par L'auteur de l'article
le 09/09/2009 13:48:18
ben voyons...
par SNA115
le 09/09/2009 15:02:37
Corrigé
par L'auteur de l'article
le 09/09/2009 15:48:01
??
par Keri_66
le 09/09/2009 16:26:55
Lecteurs blasés?
par Lecteur blasé
le 09/09/2009 17:43:49
publicité
débat
6 réactions
 
Lecteurs blasés?
posté le 09/09/09 à 17:43 par Lecteur blasé
??
posté le 09/09/09 à 16:26 par Keri_66
Corrigé
posté le 09/09/09 à 15:48 par L'auteur de l'article
ben voyons...
posté le 09/09/09 à 15:02 par SNA115
Bien vu
posté le 09/09/09 à 13:48 par L'auteur de l'article
à lire aussi
SUR LES MÊMES THÈMES
Windows 7 fête sa première faille ! (MAJ)
SSL, un protocole de plus en plus vulnérable
MQQ, l'algorithme qui signe 10 000 fois plus vite que RSA
Casser un chiffrement PGP en utilisant le cloud d’Amazon
Stockage : la gestion des clés enfin séparée de l'outil de chiffrement
Vers des zones de haute sécurité sur le Web
Conficker fête ses 1 an… et souffle sept millions de bougies !
Keynectis et Mediscs relancent l'authentification forte
Les entreprises investissent dans une sécurisation proactive
Cisco rachète ScanSafe, un spécialiste de la sécurité Web
Anticiper les évolutions lentes pour mieux appréhender les menaces
Des fourmis pour protéger le réseau
Un mégapatch Oracle pour colmater 38 failles
Sur Mac, les antivirus arrivent plus vite que les virus...
Mon compte e-mail est-il vendu sur le Web ?
Olféo devient un acteur du proxy
Kaspersky humanise l’administration de ses antivirus
Novell verrouille la gestion des utilisateurs avec un triangle de fonctions
Dossier spécial sécurité
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.