| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 16 août
2005 No CERTA-2005-ALE-007 |
Affaire suivie par :
CERTA
Objet : Exploitation de la faille MS05-039
(plug and play sur des
systèmes Microsoft)
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2005-ALE-007 |
Une gestion de version détaillée se trouve à la fin de ce document.
Exécution de code arbitraire.
Voir avis CERTA-2005-AVI-302.
Le savoir faire pour exploiter la vulnérabilité pour laquelle un correctif est décrit dans l'avis CERTA-2005-AVI-302 a été publié.
Ce savoir faire a été mis en ½uvre sous la forme d'un ver appelé Win32/Zotob.A par certains éditeurs d'antivirus. Il est possible que d'autres formes d'exploitation de cette vulnérabilité apparaissent.
Bien que ça ne puisse pas être généralisé à toutes les exploitations possibles de cette faille de sécurité, il se trouve que le ver Win32/Zotob.A :
Une activité anormale sur ces ports peut aider l'administrateur du réseau à découvrir les machines contaminées par le ver.
Il est recommandé d'appliquer le correctif décrit dans l'avis CERTA-2005-AVI-302.
http://www.certa.ssi.gouv.fr/site/CERTA-2005-AVI-302
http://www.microsoft.com/technet/security/advisory/899588.mspx