Rechercher
Ajouter un communiqué de presse Se connecter

Un nouveau virus de type MsBlast possible dans la faille de Windows

Date Communiqué de Presse : 18 septembre 2003

Communiqué de presse

Montrouge, le 18 septembre 2003

Un nouveau virus de type MsBlast possible dans la faille de Windows
BitDefender détecte d’ores et déjà la nouvelle souche comme un virus

BitDefender, l’un des plus importants fournisseurs européens de solutions de sécurité, annonce que le code source de la seconde faille de sécurité du RPC -la première étant responsable de la création du virus MsBlast – a été publié sur le Web. La version compilée de ce code est détectée par l’antivirus BitDefender en tant que exploit.DCOM-RPC.A.

L’histoire se répète, ainsi la seconde faille a été publiée sur le même site chinois que la première. Les chercheurs BitDefender rappellent que le code source de la première faille critique du RPC avait été utilisé par les auteurs de virus pour créer la première version de MsBlast – le vers le plus répandu sur Internet de tous les temps.

« Nous estimons qu’une nouvelle version ne tardera pas à se répandre », déclare Mihai Neagu, chercheur de virus aux laboratoires BitDefender. « Nous pouvons observer une tendance dans la création de virus, qui profitent de failles nouvelles, mais vérifiées, des logiciels les plus utilisés afin de faire des ravages sur un nombre important de PC », conclut-il.

Dans le cas précis de la dernière vague de MsBlast, Les spécialistes BitDefender ont développé une fonction spécifique dans leur moteur de détection, qui permet de détecter toute tentative d’intrusion utilisant la vulnérabiliité du DCOM-RPC de Microsoft Windows. Ainsi, un virus créé pour utiliser l’une des deux failles du RPC sera automatiquement détecté par la solution BitDefender.

Tous les utilisateurs de Windows sont incités à patcher leurs systèmes aux adresses suivantes en fonction de leurs OS :

Windows 2000:
ftp://eresources.mcg.edu/pub/Download/MS03-039/Windows%202000/Windows2000-KB824146-x86-ENU.exe

Windows XP:
ftp://eresources.mcg.edu/pub/Download/MS03-039/Windows%20XP/WindowsXP-KB824146-x86-ENU.exe

Windows NT 4 Workstation:
ftp://eresources.mcg.edu/pub/Download/MS03-039/Windows%20NT%20Workstation%204.0/WindowsNT4Workstation-KB824146-x86-ENU.EXE

Windows NT 4 Server:
ftp://eresources.mcg.edu/pub/Download/MS03-039/Windows%20NT%20Server%204.0/WindowsNT4Server-KB824146-x86-ENU.EXE

Windows 2003 Server:
http://www.microsoft.com/downloads/details.aspx?FamilyId=51184D09-4F7E-4F7B-87A4-C208E9BA4787&displaylang=en

Autres références surle Web (pour votre information et non pour publication) :
Information concernant la seconde faille de sécurité RPC :
http://www.microsoft.com/technet/security/bulletin/ms03-039.asp
Le site chinois qui a publié le code source :
http://www.xfocus.net
L’URL du code source (pour votre information, merci de ne pas le télécharger !) :
http://www.xfocus.net/tools/200309/MS03-039-exp.c

* * *

A propos de Softwin / BitDefender
Fondée en 1990, SOFTWIN est une société informatique européenne qui emploie actuellement plus de 450 personnes. La mission de son département de sécurité des données est d’assurer la protection des systèmes et de développer de nouvelles technologies antivirus avec sa gamme BitDefender.
Son équipe assure une veille permanente contre les nouveaux risques d’infection et informe le public IT sur les dangers des virus. Les moteurs de détection antivirus BitDefender sont certifiés par les organismes indépendants ICSA Labs et Checkmark. BitDefender a par ailleurs reçu de nombreux prix dans la presse spécialisée ainsi que le prix de l’innovation technologique décerné par la Commission Européenne (www.ist-prize.com) et le prix Virus Bulletin sur plate-forme Windows XP. Les technologies antivirus de BitDefender protègent aujourd’hui plus de 120 millions d’utilisateurs dans 80 pays, directement ou via leur intégration dans des applications tierces (GFI Mail, 602Software, Sharman Networks, Bullguard…). La gamme BitDefender est distribuée en exclusivité par Editions Profil dans les pays francophones.

Contact :
Anne RASPOVIC
Editions Profil
49 rue de la Vanne – 92120 Montrouge
Tel : 01.47.35.72.73 – Fax : 01.47.35.07.09
E-mail : araspovic@editions-profil.fr

Contact presse :
Nathalie RIERA
Agence Clipping
119 bld de Sébastopol
75002 Paris
01 44 59 68 90
nathalie@clipping.Fr

Désinscription :

Ceci n’est pas un spam. Si vous ne souhaitez plus recevoir ce genre de message, envoyez un mail à info@clipping.fr avec un corps de message vide et “désinscription” comme sujet.

Informations entreprise

WITIGO
WITIGO 440 Communiqués de presse En savoir +

De la même société