Rechercher

Tous les mots
Au moins un
Expression exacte
Afficher résultats
Télécharger des logiciels gratuits sur pcinfos.net
  • Logiciels disponibles : 395
  • Membres inscrits: 2388
  • Total des visiteurs : 2154883
  • Visiteurs aujourd'hui : 690
  • Visiteurs en lignes : 16
Téléchargement de logiciels : PcInfos.net






Quictime infecté et toujours pas de patch en vue ?

Bookmarker cet article avec Del.Icio.Us Bookmarker cet article avec Digg Bookmarker cet article avec Technorati Bookmarker cet article avec Newsvine Bookmarker cet article avec Reddit Bookmarker cet article avec Blinklist Bookmarker cet article avec Furl Bookmarker cet article avec Blogmarks Bookmarker cet article avec Shadows Bookmarker cet article avec Simpy  
Publiée le 04/12/2007 à 06:15:03 par Jeff (lue 954 fois)
Imprimer l'article   Envoyer l'article à un(e) ami(e)

D'après une alerte émise par Symantec dimanche, des attaques tentent d'exploiter une vulnérabilité non corrigée dans le logiciel QuickTime d'Apple qui permet d'exécuter du code sur l'ordinateur d'une victime.

Quictime infecté et toujours pas de patch en vue ?

Découverte samedi dernier, les attaques semblent être destinées à des utilisateurs de Windows, mais les utilisateurs de Mac OS peuvent aussi être atteints par cette vulnérabilité de QuickTime, car elle touche les deux systèmes d'exploitation. Cette vulnérabilité, appelée "QuickTime RTSP Response Header Stack-Based Buffer Overflow Vulnerability", a d'abord été divulguée le 23 Novembre et n'a pas été corrigée par Apple.

Les experts en sécurité ont montrés que la vulnérabilité affecte QuickTime sur une vaste gamme de systèmes d'exploitation, notamment Windows XP, Windows Vista, MacOS X 10.4, ainsi que le tout récent MacOS X 10.5, également appelée Léopard. La vulnérabilité peut être exploitée à travers Internet Explorer, Firefox, Opera, et Safari.

Pour l'instant, il existe deux types d'attaques, a déclaré Symantec. Dans le premier, des victimes ont été redirigées d'un site Web pour adultes, Ourvoyeur.net, à un autre site Web qui infecte l'ordinateur avec une application appelée loader.exe, et qui peut être sauvé en tant que metasploit.exe, asasa.exe, ou syst.exe. Une fois installé sur un ordinateur, cette application télécharge un autre fichier binaire, qui Symantec a identifié comme Hacktool.Rootkit, un ensemble d'outils qui peuvent être utilisés pour pénétrer dans un système.

Symantec a dit qu'il était possible que les responsables de l'attaque étaient parvenus à un compromis avec Ourvoyeur.net, dans le cadre de l'attaque.

La deuxième attaque implique aussi la redirection, et Symantec enquête actuellement sur l'attaque pour déterminer les éventuels codes malicieux mis en cause.

Pour protéger les systèmes contre les attaques, Symantec recommande de bloquer l'accès aux sites touchés. Des filtres devraient être mis sur 85.255.117.212, 85.255.117.213, 216.255.183.59, 69.50.190.135, 58.65.238.116, et 208.113.154.34, ainsi que sur 2005-search.com, 1800-search.com, search-biz.org, et ourvoyeur.net. Symantec a ajouté que les responsables IT peuvent aussi bloquer l'accès au port TCP 554 sortant.

Alternativement, les responsables informatiques peuvent prendre des mesures plus drastiques. "À la limite, QuickTime doit être désinstallé jusqu'a ce que des correctifs soient disponibles", a déclaré l'alerte.

Si vous ne voulez pas loupper cette infection, vous pouvez vite télécharger quicktime sur pcinfos.net et aller surfer sur les sites suspicieux :
QuickTime

En revanche si vous voulez vous protéger, vous pouvez toujours aller faire un tour dans les rubriques qui vont bien : http://www.pcinfos.net/categorie-logiciel-antispyware.html
http://www.pcinfos.net/categorie-logiciel-antivirus.html
http://www.pcinfos.net/categorie-logiciel-securite.html




Aucun commentaire n'a pour le moment était posté. Soyez le premier à laisser votre avis sur Quictime infecté et toujours pas de patch en vue ?

Pour ajouter un commentaire, vous devez vous identifier



Webmasters

Vous pouvez recopier cet article sur votre site à la seule condition d'indiquer le nom de la source :
<p>Source <a title="Télécharger des logiciels" href="/">PcInfos.net</a> :
<a title="Quictime infecté et toujours pas de patch en vue ?" href="/actualites/actualite-143-Quictime-infecte-et-toujours-pas-de-patch-en-vue.html" onclick="window.open(this.href); return false;">Quictime infecté et toujours pas de patch en vue ?</a></p>