| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 23 avril 2010 No CERTA-2010-ACT-016 |
Affaire suivie par :
CERTA
Objet : Bulletin d'actualité
2010-16
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2010-ACT-016 |
Le bulletin d'actualité est disponible dans son intégralité et au format PDF à l'adresse suivante :
http://www.certa.ssi.gouv.fr/site/CERTA-2010-ACT-016.pdf
Un extrait du bulletin, ne reprenant que les articles de la semaine, se trouve en HTML à l'adresse suivante :
http://www.certa.ssi.gouv.fr/site/CERTA-2010-ACT-016/
Cette semaine, Microsoft a annoncé avoir retiré la mise à jour liée au bulletin MS10-025. Celui-ci concerne une vulnérabilité affectant Windows Media Services sur les systèmes d'exploitation Windows 2000 uniquement.
Selon l'éditeur, la mise à jour distribuée ne corrigerait pas efficacement le problème. Une nouvelle version devrait être disponible prochainement. En attendant, il est recommandé d'appliquer des contournements provisoires qui sont de désactiver le service Windows Media Unicast ou de le désinstaller (cf. bulletin Microsoft).
http://www.microsoft.com/technet/france/security/Bulletin/MS10-025.mspx
L'éditeur McAfee a publié, le 21 avril 2010,
une mise à jour de sa base de signatures
défectueuse. En effet, la base « DAT 5958 »
provoquait des détections erronées. Le fichier
système C:\windows\system32\svchost.exe
était identifié à tort comme
infecté par le virus W32/wecorl.a, sur les systèmes
Windows XP SP3. Suivant la configuration de
l'antivirus, le fichier était potentiellement
supprimé ou mis en quarantaine. Les systèmes
concernés subissaient des redémarrages
intempestifs et étaient déconnectés du
réseau. Ces systèmes nécessitaient alors
une intervention locale pour résoudre le
problème. McAfee a publié en urgence la mise
à jour « DAT 5959 » de la base de signatures
n'incluant pas ce problème.
Sur des systèmes touchés, il est
nécessaire de supprimer la base de signatures posant
problème (installation du fichier 5959xdat.exe ou retour à une base de
signatures antérieure à la version 5958). Il faut
ensuite restaurer le fichier
C:\windows\system32\svchost.exe.
Pour cela :
C:\windows\system32\dllcache\svchost.exe ou
C:\windows\ServicePackFiles\i386\svchost.exe
;C:\windows\system32\.http://vil.nai.com/vil/5958_false.htm
http://www.mcafee.com/apps/downloads/security_updates/dat.asp?region=us&segment=enterprise
Il est donc recommandé de ne pas utiliser ce genre de services dans un contexte de production et de ne le réserver à des fins de tests.
Dans la période du 16 au 22 avril 2010, le CERTA a émis les avis suivants :