{"id":1770,"date":"2003-06-26T03:40:47","date_gmt":"2003-06-26T01:40:47","guid":{"rendered":"https:\/\/destinationcyber.com\/?p=1770"},"modified":"2003-06-26T03:40:47","modified_gmt":"2003-06-26T01:40:47","slug":"le-ver-virus-fortnight-revient-via-danciennes-failles-de-securite","status":"publish","type":"post","link":"https:\/\/destinationcyber.com\/?p=1770","title":{"rendered":"Le ver\/virus Fortnight revient via d&rsquo;anciennes failles de s\u00e9curit\u00e9"},"content":{"rendered":"<p class=\"post_excerpt\">Un revenant, sous deux nouvelles versions. Sophos lance une premi\u00e8re alerte, suite \u00e0 des appels d&rsquo;utilisateurs <\/p>\n<p>Ces derniers jours, plusieurs appels d&rsquo;utilisateurs ont r\u00e9v\u00e9l\u00e9 qu&rsquo;il y avait bien deux nouvelles versions du ver Fortnight (JS\/Fortnight-D et JS\/Fortnight-F) qui sont venus infect\u00e9s quelques centaines de sites. <\/p>\n<p>Pour Sophos, \u00e9diteur d&rsquo;anti-virus: pas de doute, ces attaques soulignent que de nombreux syst\u00e8mes informatiques n&rsquo;int\u00e8grent toujours pas les patches correctifs publi\u00e9s contre les failles de s\u00e9curit\u00e9 critiques de leurs applications.<br \/>\nFortnight exploite en effet une vuln\u00e9rabilit\u00e9 corrig\u00e9e par Microsoft depuis pr\u00e8s de trois ans! <\/p>\n<p>Contrairement \u00e0 de nombreux virus de messagerie, Fortnight peut \u00eatre activ\u00e9 sans que l&rsquo;utilisateur ouvre de pi\u00e8ce jointe. Ce ver JavaScript exploite une vuln\u00e9rabilit\u00e9 de Microsoft VM ActiveX qui permet l&rsquo;activation de son code par simple lecture de l&rsquo;e-mail infect\u00e9. Ceci nous ram\u00e8ne \u00e0&#8230; octobre 2000.<\/p>\n<p>Pas seulement l&rsquo;anti-virus<\/p>\n<p>\u00abUn bon antivirus, m\u00eame fr\u00e9quemment mis \u00e0 jour, cela n&rsquo;est pourtant pas suffisant\u00bb, explique Annie Gay, d-g de Sophos France. \u00abIl est \u00e9galement important d&rsquo;\u00eatre certain que son syst\u00e8me d&rsquo;information est \u00e0 jour des plus r\u00e9cents &lsquo;patches&rsquo; correctifs.\u00bb<\/p>\n<p>En clair, il est recommand\u00e9 de surveiller attentivement les annonces \u00e9mises par les \u00e9diteurs de syst\u00e8mes d&rsquo;exploitation, d&rsquo;applications et de logiciels pour serveurs Web \u00e0 propos des nouvelles vuln\u00e9rabilit\u00e9s d\u00e9couvertes au sein de leurs programmes. <\/p>\n<p>De nombreux virus profitent des failles pr\u00e9sentes dans les navigateurs et les logiciels de messagerie les plus courants pour augmenter l&rsquo;efficacit\u00e9 de leur diffusion.<\/p>\n<p>Des faiblesses de ce type, certaines significatives, d&rsquo;autres sans gravit\u00e9, sont d\u00e9couvertes chaque semaine dans les logiciels du commerce. Les responsables de la s\u00e9curit\u00e9 informatique doivent donc rester attentifs (\u00e9ventuellement en s&rsquo;abonnant \u00e0 des mailing lists d&rsquo;alerte) et appliquer les patches disponibles avant qu&rsquo;un nouveau virus ne tente d&rsquo;exploiter ces vuln\u00e9rabilit\u00e9s. <\/p>\n<p>Il est vrai que l&rsquo;on peut \u00e9galement consulter les services propos\u00e9s par Microsoft ( site: <a href=\"www.windowsupdate.com\">www.windowsupdate.com<\/a> ). On y trouve les failles de s\u00e9curit\u00e9 et une liste de &lsquo;patches&rsquo; critiques \u00e0 installer.<\/p>\n<p>[source &#8211; Silicon.fr]&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un revenant, sous deux nouvelles versions. Sophos lance une premi\u00e8re alerte, suite \u00e0 des appels d&rsquo;utilisateurs <\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_citadela_custom_class":"","footnotes":""},"categories":[15],"tags":[],"class_list":["post-1770","post","type-post","status-publish","format-standard","hentry","category-securite"],"_links":{"self":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/1770","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1770"}],"version-history":[{"count":0,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/1770\/revisions"}],"wp:attachment":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1770"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1770"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1770"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}