Le ver Lovsan/Blaster se répand à grande vitesse

La rédaction La rédaction
Par La rédaction La rédaction | Publié le 15/08/2003 à 14:11
Source : Présence PC | Mots-clés : ,
Syndication : Ajouter à votre page d'accueil Netvibes Ajouter à votre page d'accueil Google
Infos-du-Net.comDiffusé sur Internet depuis lundi 11 août, le virus Lovsan, alias W32.Blaster, a déjà infecté 225 000 ordinateurs selon Symantec et plus de 1,3 millions selon le CERT. Si Symantec estime qu’il se diffuse lentement comparé à d’autres virus antérieurs comme CodeRed, il n’en souligne pas moins sa dangerosité.

De fait, exploitant la faille dite « RPC » de Windows, le virus attaque toutes les versions du système d’exploitation de Microsoft. Déjà, une variante de W32.Blaster a fait son apparition sur Internet : W32.Blaster-B.
Un autre virus, W32.RpcSpybot-A, vient de faire son apparition. Exploitant la même faille de Windows que ses prédécesseurs, il se diffuse via IRC et offre à son auteur la possibilité de prendre à distance le contrôle des machines qu’il infecte.

Mi-juillet, Microsoft a commencé à diffuser un correctif permet de supprimer la faille exploitée par ces virus (Une news avait d'ailleurs été posté sur IDN). Pour autant, l’éditeur est aujourd’hui sur la sellette. Sa volonté d’informer les utilisateurs et de les inciter à mettre en œuvre le correctif est notamment mise en cause. Ainsi que ses recommandations pour protéger des systèmes sans appliquer le patch. De fait, un bogue empêche de désactiver DCOM sur certaines versions de Windows 2000, opération nécessaire pour fermer la faille RPC.

Microsoft a déclaré préparer une évolution de sa politique pour améliorer le support des anciennes versions, très répandues, de ses systèmes d’exploitation. Nous ne pouvons que vous inciter à installer le patch.

Annonces Google

Commentaires

PoCk3T@IDN 15/08/2003 14:28
Masquer
-0+
PoCk3T@IDN

Et aussi, eteignez vos ordinateurs ce soir a 24H, si vous etes infecté le virus va lancer une attaque massive sur le site Windows Update de Microsoft. Enfin un moyen d'attaquer Microsoft légalement (pretexte : je suis un nb en informatique et j'etais contaminé par le virus)

Kritz : il manque la source ! Et j'espere que t'a pas copier/coller sur un site :-o

kritz 15/08/2003 14:41
Masquer
-0+
kritz

si désolé mais quand j'ai vu cela je me suis dit le temps que tu fasse ton texte l'infos serais passé a la trap donc désolé mais j'ai fais un copier coller je ne le ferais plus.
je dormirais plus et je taperais comme un fou sur mon clavier pour vous sortir des news toutes fraiches , vas falloir créer un virus :-D ;-)

arafel@IDN 15/08/2003 14:45
Masquer
-0+
arafel@IDN

y'en a qui diront : "ben ouai... rien que pour ca, ca vaut la peine que je reinstalle windows non patché sur tous mes PC et que je foute ce fichu virus dedans et que je laisse allumé toute la nuit... "

d'ailleurs, j'ai deja ironisé la dessus je crois... mais n'oublions pas quelques p'tites choses :


1) vous avez vraiment envie que microsoft se pose en victime?

2) microsoft a t'il besoin de ca pour planter? n'y arrive t'il pas deja tout seul ? ;)

3) le site de windows update... c'est un site plutot utile pour les gens, y'en a qui peuvent vouloir se patcher contre ce virus ou d'autres failles justement... n'enlevons pas le pain de leur bouche, donnons une chance aux gens de se securiser un peu quand meme... surtout qu'une telle attaque peut mettre un serveur down plusieurs jours...



enfin... soyons des gens civilisés...

:)

keyes@IDN 15/08/2003 16:53
Masquer
-0+
keyes@IDN

Peut-etre que ce virus nous réserve d'autres surprises, pourquoi pas un DoS sur Windows Update puis une formattage partie générale (le virus le permet, un peu plus de 1.3 millions de disques durs formattés c'est une grosse perte de données sa :-/), si j'étais pas sous Linux je pense que je n'ouvrirais plus mon PC avant un petit moment.

PoCk3T@IDN 15/08/2003 21:43
Masquer
-0+
PoCk3T@IDN

Hey je rigolais :-)

kaissou 15/08/2003 22:27
Masquer
-0+
kaissou

lol c'est quoi c'est menssonge .....olalal :-x

:-P :-P :-P nan unpeu d'humour sa fet du bien mes bon si il y a des visiteur qui on vue se que t'a dit et sont pas dans l'informatique il risque de eteindre leur pc au moment ou tu la dit lol !

kritz 16/08/2003 03:28
Masquer
-0+
kritz

et pourtant c'est vrai voici la preuve .
WindowsUpdate.com éliminé par Microsoft
vas sur le lien ci-joint.

http://www.branchez-vous.com/actu/03-08/07-274502.html

WindowsUpdate.com, le site Web de Microsoft qui permet aux internautes de mettre à jour leur système d'exploitation, a été éliminé par Microsoft afin de contrer les attaques du ver Blaster. :bounce:

HaKaN@idn 16/08/2003 04:52
Masquer
-0+
HaKaN@idn

l'adresse windowsupdate existait ?? car je l'ai jamais vu moi... je connais http://windowsupdate.microsoft.com/, mais alors windowsupdate.com :-o

donc comment ils ont éléminé une url qui n'existait pas ? :biggrin:

Re 16/08/2003 10:57
Masquer
-0+
Re

windowsupdate.com existé bien !! ;-)

kritz 16/08/2003 22:32
Masquer
-0+
kritz

infos ou intox qu'elle est la question ?

:-D

edgydog@IDN 17/08/2003 23:18
Masquer
-0+
edgydog@IDN

J'ai pas tout pigé: comment un PC est-il infecté par ce virus ? Comme ça, POUF ?

A savoir Vous allez poster en tant qu'utilisateur anonyme.



Annonces Google