![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Exploitation de la faille MS05-039
(plug and play sur des
systèmes Microsoft)
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire. 2 Systèmes affectésVoir avis CERTA-2005-AVI-302. 3 DescriptionLe savoir faire pour exploiter la vulnérabilité pour laquelle un correctif est décrit dans l'avis CERTA-2005-AVI-302 a été publié. Ce savoir faire a été mis en ½uvre sous la forme d'un ver appelé Win32/Zotob.A par certains éditeurs d'antivirus. Il est possible que d'autres formes d'exploitation de cette vulnérabilité apparaissent. 4 Contournement provisoireBien que ça ne puisse pas être généralisé à toutes les exploitations possibles de cette faille de sécurité, il se trouve que le ver Win32/Zotob.A :
Une activité anormale sur ces ports peut aider l'administrateur du réseau à découvrir les machines contaminées par le ver. 5 SolutionIl est recommandé d'appliquer le correctif décrit dans l'avis CERTA-2005-AVI-302. 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||