![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Bulletin d'actualité
2006-24
Gestion du documentUne gestion de version détaillée se trouve à la fin de ce document. Le bulletin d'actualité est disponible dans son intégralité et au format PDF à l'adresse suivante : http://www.certa.ssi.gouv.fr/site/CERTA-2006-ACT-024.pdf Un extrait du bulletin, ne reprenant que les articles de la semaine, se trouve en HTML à l'adresse suivante : http://www.certa.ssi.gouv.fr/site/CERTA-2006-ACT-024/ 1 Activité en cours1.1 Incident traité par le CERTALe CERTA a traité un cas de compromission de multiples serveurs sur un réseau. La faille utilisée pour réaliser les compromissions n'a pas encore été identifiée. Nous constatons que sur certaines machines compromises, des serveurs DameWare, permettant la téléadministration, ont été installés. D'autre part, sur au moins deux machines, le rootkit Hacker Defender a été retrouvé. Cet outil permet de camoufler l'activité d'un intrus sur des machines sous Windows, en dissimulant notamment certains fichiers. Ce rootkit a été détecté parce qu'il était installé dans un répertoire qui était partagé sur le réseau : il était donc visible depuis des machines saines. 2 Alerte Microsoft ExcelUne vulnérabilité non corrigée dans Microsoft Excel 2000, 2002, 2003 et XP permettrait à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire. Le site du Microsoft Security Response Center a confirmé l'existence de cette possible vulnérabilité. Le CERTA a, pour sa part, publié une alerte : CERTA-2006-ALE-007.Nous n'avons pour le moment pas eu de remontée d'incident à ce sujet. 3 Rappel des avis et mises à jour émisDurant la période du 09 au 15 juin 2006, le CERTA a émis l'alerte et les avis suivants :
Pendant cette même période, les mises à jour suivantes ont été publiées :
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||