Language Selection

SecurityVibes Magazine

Main Content

Left content

Le CERT publie le bilan d’un été d’attaques et de virus

auteur de l'article Jérôme Saiz , dans la rubrique Alertes & Menaces

Le second bilan des incidents informatiques pour 2003 vient de paraître. Compilé par le CERT, le rapport couvre la période de mai à août. On y retrouve les grands évènements sécurité de l’été, et quelques bons conseils de prudence en prime.


Même les attaques informatique ont leur hit-parade !Celui-ci, très sérieux, est publié tous les quatre mois par le CERT (Computer Emergency Response Team) de l’université américaine de Carnegie-Mellon. Le rapport de cette période estivale 2003 (mai-août) ne présente cependant guère de surprises, tant ces évènements de sécurité ont eu un impact planétaire.Sobig.F : On retrouve sans surprise le ver Sobig.F en tête du hit-parade, véritable champion tout catégorie de la propagation virale. Apparu seulement le 18 août, le parasite a rapidement infecté plus d’un million de PC à travers le monde.Blaster : Autre activité virale majeure citée par le rapport du CERT, la faille du composant RPC de Windows, découverte en juillet dernier. Ou plutôt, son exploitation massive par les vers Blaster et Welchia.Le seul Blaster aurait infecté plus de 500.000 PC, en se propageant à travers le réseau, sans que les utilisateurs n’aient à cliquer sur quoi que ce soit.Déni de service Cisco : La faille découverte dans IOS, le système d’exploitation des équipement réseaux de Cisco, a fait trembler le petit monde de la sécurité. Simple à exploiter à distance, elle pouvait neutraliser une majorité des routeurs du fabriquant. Et lorsque l’on sait que ces derniers sont partout sur Internet, le risque était pris très au sérieux.Mais il semblerait que les équipes de Cisco et les administrateurs des routeurs à risque se soient mobilisés pour appliquer massivement le correctif. On a constaté aucune attaque d’envergure exploitant cette faille.Failles Windows et Internet Explorer : Le rapport dresse enfin la liste des principales failles à avoir frappé les produits Microsoft durant l’été. Cela concerne essentiellement Windows et Internet Explorer.Le rapport cite cinq failles propres à Windows (DirectX et une librairie de conversion HTML) et six failles qui frappent le navigateur Internet Explorer.Enfin, le CERT rappelle que le simple fait d’avoir un antivirus ne protège pas de la majorité de ces failles. L’organisme s’est même fendu d’une alerte spécifique, qui explique en détail les mesures de protection à prendre en dehors de l’incontournable antivirus.

Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Participez!

Right content

Prenez la parole!

Sécuriser VDI

Quelle sécurité pour un environnement de clients légers ? Comment protéger une infrastructure VMware VSphere et clients légers ? La banalisation du poste de travail et le nomadisme introduisent-ils de nouveaux risques ? C'est la question que se pose un membre de SecurityVibes. Avez-vous une expérience en la matière ?

Prenez la parole !

Discussions

  • Corporate directory - Access management? 2 mai 2012
    Bonjour,   Mon problème actuellement est de savoir comment il serait possible de gérer les accès au Corporate Directory. Par accès, il est sous-entendue utilisateurs, mais aussi applications. Pour faire simple, j'essaye […]
  • Choix d'une Solution de Chiffrement de données 18 avril 2012
    Bonjour tout le monde,   Je suis sur une étape de redaction d'un CPS concernant un besoin de cryptage des données sur les Desktops et Laptops de mon Entreprise. Plusieurs solutions sont présentes sur le marché( SafeNet, […]
  • Cocktail Happy-Hour avec SecurityVibes 17 avril 2012
    Bonjour à tous!   La grand messe INFOSECURITY Europe à Londres (http://www.infosec.co.uk) aura lieu la semaine prochaine. De nombreux français font le déplacement et l'équipe SECURITYVIBES sera sur place !   Afin […]

Publicité

Newsletter SecurityVibes

Saisissez votre adresse email:

Sondage

Quel lecteur êtes vous?

View Results

Loading ... Loading ...

Suivez-nous sur Facebook!

Commentaires

Archives SecurityVibes

Ne ratez pas le CSO Interchange Paris 2012     Inscription »
Extension Factory Builder