Un nouveau ver qui vise Windows...

16 août 2005 à 10h35
0
000000A000047403-photo-logo-de-microsoft-windows-xp.jpg
Un nouveau ver vient de faire son apparition sur la toile avec pour objectif les machines Windows 2000 et Windows (pré SP2). Le ver exploite la faille de sécurité MS05-039 découverte récemment dans la gestion des services Plug & Play (voir ce bulletin) pour créer jusqu'à
seize processus afin de scanner des systèmes potentiellement infectables. Se propageant par le port TCP 445 le ver exécute, lorsqu'un système vulnérable est trouvé, un script au moyen de FTP.EXE (ou pnpsrv.exe ou winpnp.exe).

Baptisé W32/Sdbot ou W32/Esbot ce ver a déjà quelques variantes connues. Un petit tour par Windows Update s'impose donc, la faille du service PnP étant corrigée depuis le début de ce mois.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires

Haut de page

Sur le même sujet