Other articles |
L'affaire Aladdin - Neosploit : un secret bien gardé ?L'annonce de la compromission de deux cent mille serveurs à travers le monde, dont 80 000 déjà infectés, soulève de nombreuses questions. Notamment de la part d'acteurs officiels qui affirment ne pas être au courant de l'évènement [Mis à jour le 6 octobre à 19h11]
Le week-end achevé, l'agitation provoquée par l'annonce de Ian Amit retombe et les questions fusent. En l'occurrence, plutôt les demandes de preuve. Car le doute s'installe : le CERT-US, l'organisme officiel pourtant cité dans l'alerte initiale d'Aladdin, a déclaré n'être au courant de rien et surtout ne pas avoir été consulté. En France, où un millier de sites seraient concernés, le CERT-IST (dédié au secteur de l'industrie), ne cite encore qu'un important correctif publié par VMware dans son alerte datée d'aujourd'hui (6 octobre). De son côté, le SANS-IST, un organisme américain souvent cité en référence lors de telles attaques, n'en parle pas non plus aujourd'hui, et titrait encore vendredi soir sur le même correctif publié par VMware. Bien entendu, comme toute alerte publiée la veille d'un week-end, il est légitimement difficile d'obtenir une confirmation immédiate de la part d'organismes officiels ou de grandes entreprises. Nous n'avons pas été en mesure pour notre part de trouver vendredi soir la trace de cette annonce sur le blog de Ian Amit. Nous devrions toutefois être en mesure de joindre le chercheur aujourd'hui afin de valider les points obscurs de son annonce.
Our members have posted 0 comments about this article. Only members can view and submit new comments.
Related contents
|
Advertising
Related Questions & Answers
Application du correctif MS08-067 (3 Answers)
H1N1: Quelles mesures de sécurité ? (10 Answers)
Search
Our RSS Feeds
Social Web
|
Audio Podcast



