Des hackers exploitent activement une vulnérabilité 'zero day' qui leur permet de prendre le contrôle total des systèmes Windows. Un patch existe, mais il n'a rien d'officiel !
Les attaques sont réelles, même si elles sont encore limitées. Peu importe,
la menace est là, touche tous les systèmes Windows, dont Vista et Windows
Server, et Microsoft vient de lancer une alerte.
Cette nouvelle menace est proche des attaques associées aux fichiers Windows
Metafile (WMF) qui avaient défrayé la chronique l'an passé. Aujourd'hui, les
hackers exploitent une vulnérabilité 'zero-day' présente dans les fichiers .ANI
des curseurs animés sous Windows.
Cette proximité avec les attaques WMF en 2006, ou encore le ver Zobot en
2005, confirme la dangerosité de la nouvelle menace. McAfee a d'ailleurs
démontré qu'il suffit de 'glisser-déposer' un fichier .ANI vérolé sous
Vista pour que s'enchainent crashs et redémarrages en boucle.
|