![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Bulletin d'actualité
2011-43
Gestion du documentLe bulletin d'actualité est disponible dans son intégralité et au format PDF à l'adresse suivante : http://www.certa.ssi.gouv.fr/site/CERTA-2011-ACT-043.pdf Un extrait du bulletin, ne reprenant que les articles de la semaine, se trouve en HTML à l'adresse suivante : http://www.certa.ssi.gouv.fr/site/CERTA-2011-ACT-043/ 1 Exploitation malveillante d'une fonctionnalité du protocole SSL afin de provoquer un déni de serviceCette semaine le CERTA a publié l'alerte
CERTA-2011-ALE-005 concernant l'exploitation malveillante de
fonctionnalités du protocole SSL/TLS. Notre alerte
réagit à la publication d'articles et d'outils
permettant à un attaquant de provoquer un déni de
service de services applicatifs critiques mettant en À ce jour, le CERTA n'a pas constaté d'attaques utilisant spécifiquement cette technique ou ces outils. Documentation
2 Code malveillant Duqu : erratumDans le numéro précédent du bulletin d'actualité du CERTA, une coquille s'est glissée. La version du bulletin sur le site du CERTA a été corrigée. L'adresse IP vers laquelle des ordinateurs infectés par Duqu tentaient de se connecter est bien 206.183.111.97. Attention toutefois. La découverte de variantes du programme malveillant ne doit pas focaliser tous les regards vers cette seule adresse IP. D'autres adresses ou des noms de sites pourraient être utilisées par ces variantes. Il convient de surveiller les trafics entrants et sortants et d'étudier les comportements anormaux (source, destination, protocole, volume, horaire, séquence, URL...). Documentation
3 Microsoft Office 2007 SP3 et cycle de vie des Service PacksMicrosoft a publié cette semaine le Service Pack 3 pour Office 2007. Comme tout Service Pack celui-ci inclus, entre autres, toutes les mises à jours de sécurité cumulatives (jusqu'en septembre 2011). Pour rappel, lors de la sortie d'un Service Pack, le Service Pack précédent reste supporté 12 mois (pour Office). Office 2007 SP2 ne sera donc plus supporté (y compris pour les mises à jour de sécurité) à partir de novembre 2012. Documentation
|
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||