![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Exploitation de la
vulnérabilité LSASS sous Windows : apparition du
ver Sasser
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueCompromission de systèmes.2 Systèmes affectés
3 RésuméUn ver permettant d'exploiter la vulnérabilité du service LSASS sur plusieurs plates-formes Microsoft Windows a fait son apparition.4 DescriptionLe 14 avril 2004, le CERTA publiait l'avis CERTA-2004-AVI-126 (cf. section Documentation) relatif aux multiples vulnérabilités (mise en oeuvre du protocole PCT, faille service LSASS, etc.) présentes sur les systèmes d'exploitation Windows.Depuis, de nombreux codes malicieux permettant d'exploiter plusieurs de ces vulnérabilités ont été largement diffusés et employés sur Internet. Le 1er mai, un ver baptisé Sasser a fait son apparition. Ce ver infecte automatiquement tout système vulnérable connecté à Internet.
5 SolutionAppliquer au plus tôt le correctif fourni par Microsoft (cf avis MS04-11 de Microsoft).Dans l'attente de l'application du correctif, filtrer les ports suivants :
6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||