Le ver Lovsan/Blaster se répand à grande vitesse
Par
La rédaction La rédaction
| Publié le 15/08/2003 à 14:11
Source : Présence PC | Mots-clés : lovsan, blaster
Source : Présence PC | Mots-clés : lovsan, blaster
Diffusé sur Internet depuis lundi 11 août, le virus Lovsan, alias W32.Blaster, a déjà infecté 225 000 ordinateurs selon Symantec et plus de 1,3 millions selon le CERT. Si Symantec estime qu’il se diffuse lentement comparé à d’autres virus antérieurs comme CodeRed, il n’en souligne pas moins sa dangerosité.De fait, exploitant la faille dite « RPC » de Windows, le virus attaque toutes les versions du système d’exploitation de Microsoft. Déjà, une variante de W32.Blaster a fait son apparition sur Internet : W32.Blaster-B.
Un autre virus, W32.RpcSpybot-A, vient de faire son apparition. Exploitant la même faille de Windows que ses prédécesseurs, il se diffuse via IRC et offre à son auteur la possibilité de prendre à distance le contrôle des machines qu’il infecte.
Mi-juillet, Microsoft a commencé à diffuser un correctif permet de supprimer la faille exploitée par ces virus (Une news avait d'ailleurs été posté sur IDN). Pour autant, l’éditeur est aujourd’hui sur la sellette. Sa volonté d’informer les utilisateurs et de les inciter à mettre en œuvre le correctif est notamment mise en cause. Ainsi que ses recommandations pour protéger des systèmes sans appliquer le patch. De fait, un bogue empêche de désactiver DCOM sur certaines versions de Windows 2000, opération nécessaire pour fermer la faille RPC.
Microsoft a déclaré préparer une évolution de sa politique pour améliorer le support des anciennes versions, très répandues, de ses systèmes d’exploitation. Nous ne pouvons que vous inciter à installer le patch.
-
Actualité précédente
Navigation sur Infos-du-Net -
Actualité suivante
Windows XP SP2 prend du retard...


Et aussi, eteignez vos ordinateurs ce soir a 24H, si vous etes infecté le virus va lancer une attaque massive sur le site Windows Update de Microsoft. Enfin un moyen d'attaquer Microsoft légalement (pretexte : je suis un nb en informatique et j'etais contaminé par le virus)
Kritz : il manque la source ! Et j'espere que t'a pas copier/coller sur un site :-o
si désolé mais quand j'ai vu cela je me suis dit le temps que tu fasse ton texte l'infos serais passé a la trap donc désolé mais j'ai fais un copier coller je ne le ferais plus.
je dormirais plus et je taperais comme un fou sur mon clavier pour vous sortir des news toutes fraiches , vas falloir créer un virus :-D ;-)
y'en a qui diront : "ben ouai... rien que pour ca, ca vaut la peine que je reinstalle windows non patché sur tous mes PC et que je foute ce fichu virus dedans et que je laisse allumé toute la nuit... "


d'ailleurs, j'ai deja ironisé la dessus je crois... mais n'oublions pas quelques p'tites choses :
1) vous avez vraiment envie que microsoft se pose en victime?
2) microsoft a t'il besoin de ca pour planter? n'y arrive t'il pas deja tout seul ?
3) le site de windows update... c'est un site plutot utile pour les gens, y'en a qui peuvent vouloir se patcher contre ce virus ou d'autres failles justement... n'enlevons pas le pain de leur bouche, donnons une chance aux gens de se securiser un peu quand meme... surtout qu'une telle attaque peut mettre un serveur down plusieurs jours...
enfin... soyons des gens civilisés...
Peut-etre que ce virus nous réserve d'autres surprises, pourquoi pas un DoS sur Windows Update puis une formattage partie générale (le virus le permet, un peu plus de 1.3 millions de disques durs formattés c'est une grosse perte de données sa :-/), si j'étais pas sous Linux je pense que je n'ouvrirais plus mon PC avant un petit moment.
Hey je rigolais :-)
lol c'est quoi c'est menssonge .....olalal :-x
:-P :-P :-P nan unpeu d'humour sa fet du bien mes bon si il y a des visiteur qui on vue se que t'a dit et sont pas dans l'informatique il risque de eteindre leur pc au moment ou tu la dit lol !
et pourtant c'est vrai voici la preuve .

WindowsUpdate.com éliminé par Microsoft
vas sur le lien ci-joint.
http://www.branchez-vous.com/actu/03-08/07-274502.html
WindowsUpdate.com, le site Web de Microsoft qui permet aux internautes de mettre à jour leur système d'exploitation, a été éliminé par Microsoft afin de contrer les attaques du ver Blaster.
l'adresse windowsupdate existait ?? car je l'ai jamais vu moi... je connais http://windowsupdate.microsoft.com/, mais alors windowsupdate.com :-o

donc comment ils ont éléminé une url qui n'existait pas ?
windowsupdate.com existé bien !! ;-)
infos ou intox qu'elle est la question ?
:-D
J'ai pas tout pigé: comment un PC est-il infecté par ce virus ? Comme ça, POUF ?