Un nouveau ver qui vise Windows...

Julien
Par Julien
Publié le 16 août 2005 à 10h35
000000A000047403-photo-logo-de-microsoft-windows-xp.jpg
Un nouveau ver vient de faire son apparition sur la toile avec pour objectif les machines Windows 2000 et Windows (pré SP2). Le ver exploite la faille de sécurité MS05-039 découverte récemment dans la gestion des services Plug & Play (voir ce bulletin) pour créer jusqu'à
seize processus afin de scanner des systèmes potentiellement infectables. Se propageant par le port TCP 445 le ver exécute, lorsqu'un système vulnérable est trouvé, un script au moyen de FTP.EXE (ou pnpsrv.exe ou winpnp.exe).

Baptisé W32/Sdbot ou W32/Esbot ce ver a déjà quelques variantes connues. Un petit tour par Windows Update s'impose donc, la faille du service PnP étant corrigée depuis le début de ce mois.

Julien
Par Julien
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. En savoir plus sur le traitement de données personnelles.