Depuis quelques jours a commencé l´exploitation d´une faille de sécurité présente sur les systèmes Windows à base de noyau NT. La faille affecte le service lsass.exe ( Security Accounts Manager) et permet au choix d´effectuer un Denial of Service ( reboot de la machine) ou d´installer un programme en vue de prendre le controle de la machine distante.
Un hotfix est disponible chez Microsoft, il faudrait l´installer rapidement si ce n´est pas fait. Pour se protéger de ce type d´attaques un pare-feu ( firewall) est nécessaire ; un anti-virus ne sera pas particulièrement efficace, au mieux il pourra réparer les dégats.
Microsoft Security Bulletin MS04-11 :
http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx
Windows 2000 anglais :
http://download.microsoft.com/download/f/a/a/faa796aa-399d-437a-9284-c3536e9f2e6e/Windows2000-KB835732-x86-ENU.EXE
Windows 2000 français :
http://download.microsoft.com/download/0/1/6/016bd08b-1a0a-4ce6-9c3f-bc1f4ccb1b9b/Windows2000-KB835732-x86-FRA.EXE
Windows XP anglais :
http://download.microsoft.com/download/6/1/5/615a50e9-a508-4d67-b53c-3a43455761bf/WindowsXP-KB835732-x86-ENU.EXE
Windows XP français :
http://download.microsoft.com/download/6/2/e/62e5a992-b54b-4d86-88ed-ea06852c5c46/WindowsXP-KB835732-x86-FRA.EXE
Il serait ensuite judicieux de vérifier que votre machine est à jour en terme de sécurité, il existe un utilitaire gratuit et simple d´utilisation qui permet de vérifier la présence des hotfixes sur votre machine, Microsoft Baseline Security Analyzer 1.2 :
- MBSA Homepage
- Téléchargement MBSA 1.2 anglais
- Téléchargement MBSA 1.2 français
Addenum :
Pour ceux qui n´arrivent pas à télécharger le patch avant de rebooter.
Sous Windows XP :
- Menu Démarrer -> Exécuter -> Saisir " shutdown / a" ( sans les guillemets) -> Bouton OK
Sous Windows 2000 :
- Télécharger shutdown.exe et l´enregistrer dans le répertoire d´installation de Windows.
- Menu Démarrer -> Exécuter -> Saisir " shutdown / a" ( sans les guillemets) -> Bouton OK