OVH Cloud OVH Cloud

La menace Blaster / Lovsan n'est pas encore éradiquée !

20 réponses
Avatar
Prisilia
Je cite l'article publié ce 14/08/2003 par Vincent sur Clubic.com :
http://www.clubic.com/n/n9659.html

Depuis lundi, le fameux virus / ver "Blaster" continu de se propager
sur des milliers de PC qui ne sont ni protégés pas un firewall, ni
patché pour corrigé la faille qu'exploite ce ver sur les systèmes
Windows XP, Windows 2000, Windows NT 4.0 et Windows Server 2003.

D'après l'éditeur d'anti-virus Symantec près de 230 000 ordinateurs
auraient été contaminés par ce ver. Chez l'éditeur Kapersky Labs on
annonce près de 300 000 contaminations. Environ 2500 nouveaux PC
seraient actuellement infectés chaque heure.

Pour rappel, ce virus qui se répend de façon rapide et transparente
sur les PC non protégés provoque notamment des reboot aléatoires sur
les PC dotés de Windows XP.

Actuellement, le virus serait en train de se propager sur le continent
asiatique.

Des variantes de Blaster commenceraient à se multiplier, la plus
connue remplacerait le fichier "blaster.exe" (utilisé comme
identifiant du virus) par le fichier "teekids.exe" qui ajouterait dans
la base des registres, au même endroit que blaster, une clé baptisée
"Microsoft Inet Xp".

Pendant ce temps, Microsoft craint une attaque massive contre ses
serveurs Web et notamment contre "Windows Update", puisque l'ensemble
des PC infectés qui n'auront pas encore été traités vont envoyer
samedi prochain des milliers, voir des millions de requêtes, aux
serveur de la firme de Redmond pour tenter de les saturer. Ces
attaques pourraient également ralentir les vitesses de connexion sur
le réseau mondial (...)

NB : teekids.exe : c'est (déjà) le nom de la variante B de ce virus.
L'enregistrement dans la BDR est légèrement différent :
http://www.sophos.com/virusinfo/analyses/w32blasterb.html
--
P. Andreïavitch
Enlever "y." pour reponse mail

10 réponses

1 2
Avatar
NoVaZuR

Actuellement, le virus serait en train de se propager sur le continent
asiatique.


Et bien, ça va faire plaisir à mon spamassassin qui va enfin pouvoir se
reposer :-)

--
o laisser la ligne contenant la mention de la personne à qui on répond,
o ne citer que le strict nécessaire, mais citer quelque chose,
o répondre point par point, en dessous du texte cité,
o répondre sur usenet:<http://www.giromini.org/usenet-fr/repondre.html>.

Avatar
Arnold McDonald \(AMcD\)
Prisilia wrote:

Pour rappel, ce virus qui se répend de façon rapide et transparente
sur les PC non protégés provoque notamment des reboot aléatoires sur
les PC dotés de Windows XP.


Ce n'est pas un virus, c'est un ver.

Pendant ce temps, Microsoft craint une attaque massive contre ses
serveurs Web et notamment contre "Windows Update", puisque l'ensemble
des PC infectés qui n'auront pas encore été traités vont envoyer
samedi prochain des milliers, voir des millions de requêtes, aux
serveur de la firme de Redmond pour tenter de les saturer. Ces
attaques pourraient également ralentir les vitesses de connexion sur
le réseau mondial (...)


Oui, il tremblent Microsoft, et ce ne sont pas des millions, mais des
trillions de milliards de requêtes... Et ce n'est pas que samedi qu'il va
agir, c'est à partir de samedi. Nuance...

Que d'âneries en si peu de lignes !

--
AMcD

http://arnold.mcdonald.free.fr/
(still in fossilization progress but now in english, thus the whole
world can see my laziness)

Avatar
Prisilia
Arnold McDonald (AMcD) écrivait :

| Que d'âneries en si peu de lignes !

Je cite un passage lu sur votre site : http://arnold.mcdonald.free.fr

My humour may be devastating but don't be offended by it, that's only
humour! I mean, it's pointless to waste your time with emails because
you don't have the same, I'll hardly reply!

Dois-je aussi vous le traduire en Russe ? ;-))
--
P. Andreïavitch
Enlever "y." pour reponse mail
Avatar
Frederic Bonroy
"Arnold McDonald (AMcD)" wrote:

Ce n'est pas un virus, c'est un ver.


Certains considèrent qu'un ver est un virus. A tort ou à raison...

Avatar
djehuti
salut
"Frederic Bonroy" a écrit dans le message news:
bhgo94$ka6d$
"Arnold McDonald (AMcD)" wrote:

Ce n'est pas un virus, c'est un ver.


Certains considèrent qu'un ver est un virus. A tort ou à raison...


bah, il a probablement oublié cet épisode... aussi *eg*

@tchao


Avatar
Arnold McDonald \(AMcD\)
chris wrote:
Bonjour,


Salut

Je m'insère dans ce fil afin de poser la question suivante :
Une entreprise victime d'un tel ver peut-elle envisager de poursuivre
microsoft en justice ?


Et pour quelle raison ? Quand ton frigo plante t'attaque son fabricant ?
Quand tu crèves, t'attaques Michelin ?

Ce genre de faille de sécurité n'est-elle pas un défaut de
fabrication ? J'imagine que cette question à sûrement déjà été posée.


Défaut de fabrication ? Bah, pourquoi pas.

Je n'ai pas trouvé (ou mal cherché) le contrat de licence de windows
XP
sur le net (même sur le site Français de microsoft).


Oui, tu n'as pas du trop chercher. Si tu as un disque original, le contrat
de licence d'utilisateur final y est dessus. C'est le fichier eula.txt.

J'ai du mal à concevoir que les entreprises restent passives face à
de telles pandémies qui doivent leur coûter assez cher.


Quand un trou dans la route cause un mort tu attaques l'État ? Les
entreprises n'ont qu'à :

1) Avoir des logiciels originaux.
2) Engager du personnel compétent (rare ça en France, très rare).
3) Effectuer les mise à jour nécessaires. Sur un système patché, msblast ne
passait pas.
4) Appliquer un minimum une politique de sécurité adéquate.

Ensuite, c'est de l'informatique, une science qui NE PEUX PAS être
déterministe. C'est de l'électronique, une panne peut surgir à out moment.
Enfin, malgré de plsu en plus de progrès dans le domaine, tu ne pourras
jamais garantir du code sans bug, c'est impossible, justement à cause du
fait exposé précédemment. Ce qui fait que les fabricants prennent leur
dispositions. Par exemple, je suppose que tu as un processeur Intel ? Avant
d'espérer gagner des sous en leur faisant un procès lis leur contrat
d'utilisation, tiens un extrait :

EXCEPT AS PROVIDED IN INTEL'S TERMS AND CONDITIONS OF SALE FOR SUCH
PRODUCTS, INTEL ASSUMES NO LIABILITY WHATSOEVER, AND INTEL DISCLAIMS ANY
EXPRESS OR IMPLIED WARRANTY, RELATING TO SALE AND/OR USE OF INTEL® PRODUCTS
INCLUDING LIABILITY OR WARRANTIES RELATING TO FITNESS FOR A PARTICULAR
PURPOSE, MERCHANTABILITY, OR INFRINGEMENT OF ANY PATENT, COPYRIGHT OR OTHER
INTELLECTUAL PROPERTY RIGHT. Intel products are not intended for use in
medical, life saving, or life sustaining applications.

De même,il faut bien lire les contrats des OS (ce que personne ne fait
jamais). Extraits de celui de ton XP :

EXCLUSION DE RESPONSABILITÉ POUR LES DOMMAGES
INDIRECTS. Dans toute la mesure permise par la
réglementation applicable, le Fabricant de l'ordinateur et ses
fournisseurs ne pourront être tenus responsables de
dommages accessoires ou indirects ou de dommages de
quelque nature que ce soit (notamment des pertes de
bénéfices, interruptions d'activité, pertes d'informations
commerciales, ou de toute autre perte pécuniaire) résultant de
l'utilisation ou de l'impossibilité d'utiliser le LOGICIEL ou le
MATÉRIEL, même si le Fabricant de l'ordinateur a été prévenu
de l'éventualité de tels dommages.

ABSENCE DE RESPONSABILITÉ POUR LES DOMMAGES
INDIRECTS. Selon la portée maximale autorisée par la loi
applicable, le Fabricant ou ses fournisseurs ne pourront être tenus
responsables en aucune circonstance de tous dommages quels
qu'ils soient (y compris mais non de façon limitative les dommages
directs ou indirects causés par des lésions corporelles, la perte de
bénéfices commerciaux, l'interruption des affaires, la perte
d'information commerciale ou toute autre perte pécuniaire)
découlant de l'utilisation ou de l'impossibilité d'utilisation de ce
produit, et ce même si le Fabricant a été avisé de l'éventualité de
tels dommages. En tout état de cause, la seule responsabilité du
Fabricant et de ses fournisseurs en vertu de toute disposition de
cette Convention se limitera au montant que vous aurez
effectivement payé pour l'achat du LOGICIEL et/ou du matériel
Microsoft.

Etc.

J'imagine que microsoft s'est juridiquement protégée contre
d'éventuelles menaces d'utilisateurs. Où puis-je trouver ces
informations ?


Ben ci-dessus.

Cordialement,


De rien.

--
AMcD

http://arnold.mcdonald.free.fr/
(still in fossilization progress but now in english, thus the whole
world can see my laziness)

Avatar
usenet
Bonjour,

Je m'insère dans ce fil afin de poser la question suivante :
Une entreprise victime d'un tel ver peut-elle envisager de poursuivre
microsoft en justice ?
Ce genre de faille de sécurité n'est-elle pas un défaut de fabrication ?
J'imagine que cette question à sûrement déjà été posée.


non. relit le CLUF de Microsoft.
Aucune garantie n'est donnée quand au fonctionnement du logiciel. Aucun
recours n'est possible.
De plus, le patch est sorti bien avant les premières attaques. C'est aux
admin système de faire leur boulot.

Je n'ai pas trouvé (ou mal cherché) le contrat de licence de windows XP
sur le net (même sur le site Français de microsoft).


peut-être là...
http://www.microsoft.com/france/licences/
mais ça m'étonnerai qu'ils mettent un CLUF en ligne.

J'ai du mal à concevoir que les entreprises restent passives face à de telles
pandémies qui doivent leur coûter assez cher.


J'ai du mal à concevoir que les entreprises acceptent de payer des
licences aussi cher pour des produits aussi mauvais.

J'imagine que microsoft s'est juridiquement protégée contre d'éventuelles
menaces d'utilisateurs. Où puis-je trouver ces informations ?


bof... ils n'ont pas besoin de se protéger juridiquement, ils ont assez
d'argent pour faire plier n'importe qui.

Cordialement,
Chris.



Avatar
solaigne
Arnold McDonald (AMcD) wrote:

chris wrote:



Et pour quelle raison ? Quand ton frigo plante t'attaque son fabricant ?
Quand tu crèves, t'attaques Michelin ?

Pauvre Michelin, je m'attaquerai plutôt au Bon Dieu!


Défaut de fabrication ? Bah, pourquoi pas.


Ca il faut voir avec mes parents...


Je n'ai pas trouvé (ou mal cherché) le contrat de licence de windows
XP
sur le net (même sur le site Français de microsoft).



Microsoft, c'est quoi ça, un virus ?

Oui, tu n'as pas du trop chercher. Si tu as un disque original, le contrat
de licence d'utilisateur final y est dessus. C'est le fichier eula.txt.

EULA, tiens je viens de le supprimer, ça ne sert à rien et en plus cela

me donne
mauvaise conscience :-(
Quand un trou dans la route cause un mort tu attaques l'État ? Les
entreprises n'ont qu'à :

1) Avoir des logiciels originaux.
2) Engager du personnel compétent (rare ça en France, très rare).
3) Effectuer les mise à jour nécessaires. Sur un système patché, msblast ne
passait pas.
4) Appliquer un minimum une politique de sécurité adéquate.
[....]


GROSSE FATIQUE!

S.Rieu


Avatar
chris
On Fri, 15 Aug 2003 14:18:19 +0200, Arnold McDonald (AMcD) wrote
(in message <3f3ccf85$0$1163$):

chris wrote:
Bonjour,


Salut

Je m'insère dans ce fil afin de poser la question suivante :
Une entreprise victime d'un tel ver peut-elle envisager de poursuivre
microsoft en justice ?


Et pour quelle raison ? Quand ton frigo plante t'attaque son fabricant ?
Quand tu crèves, t'attaques Michelin ?


Il n'y a pas trop de rapport entre une frigo et un système d'exploitation il
me semble.
De plus, il y a déjà eu des actions en justice contre des défauts de
fabrications sur des voitures.
Ce n'est pas Michelin qui a dû rappeler nombre de pneus pour défaut de
fabrication ?

Ce genre de faille de sécurité n'est-elle pas un défaut de
fabrication ? J'imagine que cette question à sûrement déjà été posée.


Défaut de fabrication ? Bah, pourquoi pas.

Je n'ai pas trouvé (ou mal cherché) le contrat de licence de windows
XP
sur le net (même sur le site Français de microsoft).


Oui, tu n'as pas du trop chercher. Si tu as un disque original, le contrat
de licence d'utilisateur final y est dessus. C'est le fichier eula.txt.


Même sous OS X ? ;-)

J'ai du mal à concevoir que les entreprises restent passives face à
de telles pandémies qui doivent leur coûter assez cher.


Quand un trou dans la route cause un mort tu attaques l'État ?


Pourquoi pas ?
De plus Microsoft n'est pas un organisme plublic.

Les
entreprises n'ont qu'à :

1) Avoir des logiciels originaux.
2) Engager du personnel compétent (rare ça en France, très rare).
3) Effectuer les mise à jour nécessaires. Sur un système patché, msblast ne
passait pas.
4) Appliquer un minimum une politique de sécurité adéquate.

Ensuite, c'est de l'informatique, une science qui NE PEUX PAS être
déterministe.


Pas tout à fait d'accord. C'est ce que l'on en fait. L'informatique théorique
(qu'on applique aujourd'hui) repose sur des bases simples et parfaitement
déterministes : avec des fonctions comme COPIE, ET, NON tu peux calculer
n'importe quoi.
Je veux bien admettre qu'il est possible de concevoir des programmes non
déterministes (comme les automates cellulaires par exemple) mais je ne crois
pas qu'on puisse dire que l'informatique toute entiere n'est pas
déterministe.
Je penche plus sur la théorie de la complexité.

C'est de l'électronique, une panne peut surgir à out moment.

Je ne parle pas d'un composant du PC qui saute, mais de logiciels.

Enfin, malgré de plsu en plus de progrès dans le domaine, tu ne pourras
jamais garantir du code sans bug, c'est impossible, justement à cause du
fait exposé précédemment.
Pourtant cette faille a été patchée. Je ne nie pas que plus un logiciel est

complexe plus les chances d'avoir des bugs augmentent.

Ce qui fait que les fabricants prennent leur
dispositions. Par exemple, je suppose que tu as un processeur Intel ?
Non mais bon...

Avant
d'espérer gagner des sous en leur faisant un procès lis leur contrat


Je n'ai pas l'intention de gagner des sous.

d'utilisation, tiens un extrait :

EXCEPT AS PROVIDED IN INTEL'S TERMS AND CONDITIONS OF SALE FOR SUCH
PRODUCTS, INTEL ASSUMES NO LIABILITY WHATSOEVER, AND INTEL DISCLAIMS ANY
EXPRESS OR IMPLIED WARRANTY, RELATING TO SALE AND/OR USE OF INTEL® PRODUCTS
INCLUDING LIABILITY OR WARRANTIES RELATING TO FITNESS FOR A PARTICULAR
PURPOSE, MERCHANTABILITY, OR INFRINGEMENT OF ANY PATENT, COPYRIGHT OR OTHER
INTELLECTUAL PROPERTY RIGHT. Intel products are not intended for use in
medical, life saving, or life sustaining applications.



Merci pour les informations ci-dessous, c'est ce que je cherchais.

De même,il faut bien lire les contrats des OS (ce que personne ne fait
jamais). Extraits de celui de ton XP :

EXCLUSION DE RESPONSABILITÉ POUR LES DOMMAGES
INDIRECTS. Dans toute la mesure permise par la
réglementation applicable, le Fabricant de l'ordinateur et ses
fournisseurs ne pourront être tenus responsables de
dommages accessoires ou indirects ou de dommages de
quelque nature que ce soit (notamment des pertes de
bénéfices, interruptions d'activité, pertes d'informations
commerciales, ou de toute autre perte pécuniaire) résultant de
l'utilisation ou de l'impossibilité d'utiliser le LOGICIEL ou le
MATÉRIEL, même si le Fabricant de l'ordinateur a été prévenu
de l'éventualité de tels dommages.

ABSENCE DE RESPONSABILITÉ POUR LES DOMMAGES
INDIRECTS. Selon la portée maximale autorisée par la loi
applicable, le Fabricant ou ses fournisseurs ne pourront être tenus
responsables en aucune circonstance de tous dommages quels
qu'ils soient (y compris mais non de façon limitative les dommages
directs ou indirects causés par des lésions corporelles, la perte de
bénéfices commerciaux, l'interruption des affaires, la perte
d'information commerciale ou toute autre perte pécuniaire)
découlant de l'utilisation ou de l'impossibilité d'utilisation de ce
produit, et ce même si le Fabricant a été avisé de l'éventualité de
tels dommages. En tout état de cause, la seule responsabilité du
Fabricant et de ses fournisseurs en vertu de toute disposition de
cette Convention se limitera au montant que vous aurez
effectivement payé pour l'achat du LOGICIEL et/ou du matériel
Microsoft.

Etc.

J'imagine que microsoft s'est juridiquement protégée contre
d'éventuelles menaces d'utilisateurs. Où puis-je trouver ces
informations ?


Ben ci-dessus.

Cordialement,


De rien.





Avatar
Jean-Francois Billaud
Arnold McDonald (AMcD) wrote:

Je m'insère dans ce fil afin de poser la question suivante :
Une entreprise victime d'un tel ver peut-elle envisager de poursuivre
microsoft en justice ?


Et pour quelle raison ? Quand ton frigo plante t'attaque son fabricant ?
Quand tu crèves, t'attaques Michelin ?

Ce genre de faille de sécurité n'est-elle pas un défaut de
fabrication ? J'imagine que cette question à sûrement déjà été posée.


Défaut de fabrication ? Bah, pourquoi pas.


[droit français]

Un vice caché.

De tout façon on peut toujours plaider au civil pour les dégats causés par autrui.

Et ça n'est pas parce que quelque chose est écrit dans le contrat de licence
que ça tient systématiquement devant un juge (clauses abusives réputées
non écrites).

Faudra juste prouver que c'est la faute de l'éditeur de logiciels et avoir
un peu de patience pour aller jusqu'au bout des procédures.


JFB

--
I am returning this otherwise good typing paper to you because someone
has printed gibberish all over it and put your name at the top.
-- Professor Lowd, English, Ohio University


1 2