securite informatique

Worm sendmail, les experts sont unanimes

Publié le 11 Mars 2002 - Aurélien Cabezon pour Vulnerabilite.com  


 Les experts en sécurité informatique mondiaux s'attendent à voir arriver très prochainement sur la toile un nouveau « ver » utilisant la récente vulnérabilité découverte dans Sendmail pour se propager sur le réseau. 
Aurélien Cabezon

Ce fut le cas pour la vulnérabilité Apache/mod_ssl, qui vit peu de temps après sa découverte, l'apparition d'un ver l'utilisant pour se propager sur la toile. Idem pour les vulnérabilités qui touchèrent les serveurs Microsoft IIS4 qui ont permis à des vers comme « CodeRed » et « Nimda » de causer des dégâts impressionnants, ou comme plus récemment le vers Sapphire qui exploitait une vulnérabilité dans le serveur Microsoft MS Sql. Il semble que développer des « vers » exploitant une vulnérabilité nouvellement découverte devient très à la mode chez les pirates. En effet, plus le « ver » est conçu rapidement, plus ses chances de propagation sont importantes car peu d’administrateurs n’auront eu le temps de corriger la faille qu’exploite ce code malicieux.

Bien plus dangereux et sophistiqués que certains virus, ces vers sont de véritables menaces pour les entreprises. Il nous parait une nouvelle fois intéressant de souligner l'importance de la veille technologique systématique pour les entreprises. Il est donc stratégique, voire vital, de corriger les vulnérabilités au plus tôt, soit dés que le correctif est disponible, soit en désactivant le service associé selon le risque associé. En ce qui concerne la faille de sendmail, la version 8.12.8 qui n'est pas affectée, vous permet de vous protéger contre cette attaque

Pour la petite histoire, le premier « ver » de ce type est apparu en 1988 et fut analysé dans un article du magazine en ligne « Phrack »


Devenir membre gratuitement
Notez cet article!

La note des lecteurs: 3/5

 
Les livres à ne pas manquer
 
 
Virus, définitions, mécanismes et antidotes
Par David Harlay, Robert Slade...
 
Exploitez votre messagerie électronique
Par Olivier Pavie (Osman Eyrolles...
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix