Un virus exploite une faille vieille de 6 mois chez Symantec
Le par Ange-Gabriel C.
Une variante mise à jour du programme malicieux ''Spybot.
Retour gagnant '
Dénommé ''Spybot.ACYR'' par Symantec et ''Sdbot.worm!811a7027'' chez McAfee, un ver qui transforme certains PC vulnérables en zombies vient de connaître une spectaculaire renaissance, grâce à une faille découverte il y a six mois sur certains produits Symantec, dont Client Security et Antivirus. L'éditeur, père du célèbre Norton, reconnaît l'attaque, détectée notamment par le biais d'un pic d'activité autour du port 2967 sous Windows et d'assauts menés contre des sites relevant du domaine ''.edu''. Etrangement, Symantec avait publié un correctif pour la faille évoquée plus haut, le 25 mai dernier, mais il semble que certains de ses clients aient omis de l'installer.
Additionnellement, cinq failles déjà corrigées sous Windows—et dont les plus récentes remontent à août dernier—servent aussi de point d'entrée à cette menace, notamment une qui affecte la gestion des transferts de fichiers et des impressions en réseau. La vulnérabilité la plus ancienne date de 2004, selon Symantec. Une fois installé, ''Spybot.ACYR'' (qu'il convient bien entendu de ne pas confondre avec son homonyme, le logiciel de protection anti-espion ''Spybot – Search and Destroy''), ouvre une porte dérobée et une connection IRC, par lesquelles le PC touché devient contrôlable à distance, à l'insu de son utilisateur.
''Spybot'' a fait son apparition pour la première fois en 2003, et a connu une riche descendance depuis. Au cours du premier semestre 2006, on a dénombré plus de 43.000 variantes de programmes aptes à ''zombifier'' nos PC, ce qui en fait la première menace contre Microsoft Windows.
Complément d'information
- Une faille dans la façon dont Norton Antivirus utilise les contrôles ActiveX pourrait causer de sérieux problèmes pour les utilisateurs de Symantec.
- Pour le moment prévus pour la deuxième moitié du mois de septembre, ces deux produits ont été revus pour améliorer la protection du système mais également leurs performances.



Poser une question


http://forum.telecharger.01net.com/...ges-1.html
Vous connaissez beaucoup de gens qui vont passer leur temps à ça surtout qu'il arrive qu'ils n'ont même pas le CD <img src="/img/emo/confused.gif" alt=":'" /> .
Symantec devrait sortir des mises à jour compatibles et ça irait mieux
je dirais plutot
"Symantec devrait plutot arreter de fabriqué des passoires et ça irait mieux"
désolé, plus fort que moi
+++ aux précédents !!!!