![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Exploitation par un code malveillant
d'une vulnérabilité Microsoft Windows non
corrigée
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectésMicrosoft Windows toutes versions. 3 RésuméUn code malveillant exploitant une vulnérabilité dans Microsoft Windows permet à une personne distante malintentionnée d'exécuter du code arbitraire. 4 DescriptionUn code malveillant, généralement connu sous le nom de Stuxnet ou CplLnk, exploite activement une vulnérabilité de Microsoft Windows. Cette vulnérabilité réside dans la gestion des fichiers de raccourcis .lnk et permet l'exécution à distance de code arbitraire avec les droits de l'utilisateur connecté sur la machine. Le code malveillant utilise les périphériques de stockage USB pour se propager. 5 Contournement provisoireMicrosoft a publié un contournement permettant de limiter l'exploitation de la vulnérabilité .lnk, voir l'alerte CERTA-2010-ALE-010. En attendant la publication d'un correctif, le CERTA recommande les bonnes pratiques suivantes :
6 Moyens de détectionUne fois installé et à la rédaction de ce document, le code malveillant effectue les opérations suivantes :
De plus, il tente des connexions vers les domaines ci-dessous :
7 SolutionSe référer au bulletin de sécurité Microsoft pour l'obtention du correctif de la vulnérabilité (cf. section Documentation). 8 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||