Le point sur le ver Sasser
Par
La rédaction La rédaction
| Publié le 02/05/2004 à 15:35
Source : Présence PC | Mots-clés : sasser
Source : Présence PC | Mots-clés : sasser
Ce nouveau ver baptisé Sasser (W32.Sasser.Worm) qui est apparu vendredi aurait probablement déjà inffecté des millions d'ordinateurs et continue de se répandre sur le réseau selon les affirmations d'un expert finlandais à l'AFP.Celui-ci peut infecter n'importe quel ordinateur connecté au réseau internet à partir du moment ou la machine est équipée de Windows 2000/XP/2003 dépourvue de firewall et dont aucun patch n'a été appliqué. Sasser exploite la faille LSASS corrigée le 13 avril dans le bulletin d'alerte Microsoft MS04-011.
Cette faille permet à Sasser de s'introduire dans un ordinateur via le port TCP 445, et cause le plantage de Isass.exe qui produit le redémarrage de la machine. Cela vous rappelera sans doute le ver Blaster qui procédait de la même manière avec la faille RPC.
Si vous êtes infecté, ou si vous voulez mettre à jour votre ordinateur sous Windows avec les mises à jour de sécurité, rendez-vous sur cet article.
-
Actualité précédente
200 à 300 Go sur 12cm ! -
Actualité suivante
210 millions de Windows XP vendus !


enfin, des proof of concept reproduisant exactement les memes effets que sasser existent depuis plusieurs mois en tout cas.
mais c' est vrai que j' ai rarement vu un ver se repandre aussi vite ( mieu que le blaster je pense... ) :-o
et comme disais un gars sur irc : sasser a rien lol :-P
meme mon frere a chopé le ver en un temps record...
heureusement qu' il est aussi facile a virer qu' a choper quand on sais faire...
puis le mieu pour ps avoir ce probleme, c' est quand meme de laisser windows de coter et d' utiliser un OS un poil moins défallant et plus sécurisé ( linux ? ) :-P
Painwouf a ecrit:
je comprends pas pourquoi tant de gens sont infecté ; pour peu que les MAJ auto soient désactivés, franchement, c'est pas dur d'aller sur Windows udapte pour s'mettre a jour.
disons que malheuresement beaucoup de machines sont des machines de bureau (avec windows comme OS bien entendu) sur un reseau mal securisé (la plupart du temps le reseau est sans firewall). De plus tout les utilisateurs n'ont pas une culture informatique et n'ont pas les reflexes d'un habitué de l'informatique.
Cependant pour les mises à jours windows, microsoft met gratuitement à disposition un logiciel pour monter un serveur d'update.
toutefois rien ne vaut un bon firewall pour eviter ce type d'intrusion. :-D :-D :-D
Donc oui, WinUdapte m'a protégé.
@ Cheliel : k, merci ;-)
Y a t'il une autre solution que le formatage?
Merci de m'aider... :-P
et metter le lien pour telecharger fixsasser dispo sur secuser .
Au niveau carte graphique, etc. de plus en plus de constructeurs élaborent des drivers qui tiennent la route.
Il est vrais que pour quelqu'un qui veut s'engager sur la route de GNU/Linux le fait qu'il y ai une multitude de versions puisse rebuter mais la chose qu'il faut savoir c'est qu'à l'origine les 3 gros projets de distributions linux étaient Slackware, Redhat et Debian puis après des personnes ont voulu faire une distrib à leur sauce en ce basant sur ces projets, moi je conseil Fedora car ça provient du projet Redhat et que c'est vraiment très simple, sinon il y a SuSE et Mandrake qui sont aussi très simple.
Si vous avez besoin d'aide sous linux le site Trustonme.net propose de très bonnes documentations pour les débutants et un forum d'entre aide assez dynamique.
Devinez quoi ? L'ordi de ma belle soeur a eu Sasser. Par réflexe : secuser + IDN (pour chercher à quoi servait lssas qui voulait tout le temps se connecter). Bingo... Sur IDN, je trouve la cause + le lien pour patcher.
Y a pas à dire : Sasser à rien d'aller ailleurs.
J'ai vérifié mon ordi : rien (update à jour, FW activé au démarrage). Sasser, s'est cassé les dents.
C'est fou mais dès qu'on a un blème y sont tous à essayer de nous vendre des systèmes d'exploitation exotiques.
Windows est le plus attaqué parceque la plupart des pc fonctionnent avec, c'est tout.
Pour empêcher le redémarrage à cause de blaster ou sasser, il faut aller dans le panneau de config et afficher les propriétés système, onglet Avancé puis Paramètres de l'option Démarrage et récupération et il faut décocher la case 'Redémarrer automatiquement' dans la rubrique 'Défaillance du système'. Après on a le temps de télécharger et installer un patch.
Voilà
Pas la peine d'installer Linux ou Mac Os pour si peu !
Ah lala !! Y'a bien que les utilisateurs de Linux pour penser et dire que leur OS est le meilleur.
Moi je dis construisez l'avenir imaginez un monde objectif et critique (rappel : critique veut dire avoir un avis réfléchi et basé sur des éléments tangibles et non pas simplement dire du mal de !), sortez de votre bulle Linux - tout au moins n'y restez pas trop.
A toujours regarder ce qui ne va pas chez les autres on en oublie de voir ce qui ne pas chez soit.
Petit extrait : "Sur l'ensemble de l'année 2003, Mi2g a recensé, chez ses clients professionnels, un total de 221.717 attaques réussies. 151.582 concernent les systèmes Linux (68,4% du total), contre 45.752 pour Windows (XP, 2003 et NT), soit 20,6%. Pour être précis, 6.659 d'entre elles ont visé Win NT9x et 793 le dernier Server 2003."
Pour un peu de culture générale (petite invitation particuliere pour krisprolls):
ZDNet
Sûreté des OS: retour sur des statistiques controversées
Sécurité: les serveurs Linux de plus en plus pris pour cible