News

Other articles

Monday 8 March 2010
Audio Podcast  Web 2.0 and Social Networks in the Enterprise

Sunday 7 March 2010
Article  Digital Economy Bill raises privacy concerns

Wednesday 3 March 2010
Article  Cloud security threats identified by CSA

Tuesday 2 March 2010
In Brief  Vote for your CSO Interchange topics

Thursday 25 February 2010
Article  Cloud Computing : a simple question of supplier risk

Monday 22 February 2010
Article  Most dangerous coding errors outed

Monday 22 February 2010
In Brief  Microsoft IE users to get browser choice update

Friday 19 February 2010
Article  Google Buzz fail highlights privacy expectation rise

Thursday 18 February 2010
In Brief  Annual hacking challenge aims for mobiles and browsers

Wednesday 17 February 2010
Audio Podcast  The Challenges of Cross Border eID

Monday 15 February 2010
Audio Podcast  The Readiness of eID in Europe Part 2

Sunday 14 February 2010
Audio Podcast  The Readiness of eID in Europe Part 1

Thursday 11 February 2010
Article  Concern at DDoS sophistication rise

Monday 8 February 2010
Article  Voice encryption standard takes a beating

Friday 5 February 2010
Article  Military importance of cyber recognised

Premiers virus pour Windows Vista ?

Written by Aurélien Cabezon (SecurityVibes)
Published on Sunday 7 August 2005
0 comment(s) | Subnetwork France
 
Des premiers exemples de code malicieux s'attaquant au futur interpréteur en ligne de commande de Microsoft, baptisé Monad, ont récemment été publiés sur la toile. Comme à son habitude, l'éditeur d'antivirus F-Secure monte le premier au créneau et délaisse temporairement ses communications relatives aux virus pour téléphonie mobile.
Monad, aussi connu sous le nom de MSH, remplacera l'interpréteur de commandes des versions actuelles de Windows. Monad supportera Windows Server 2003, Windows XP et Windows Vista, cependant Microsoft n'a pas encore dévoilé comment ce nouveau « shell » sera distribué.

Les exemples de codes malicieux publiés sur Internet sont pour l'instant inoffensifs. Ils pourraient cependant êtres facilement améliorés pour rendre leurs actions destructrices ou néfastes pour la machine infectée. « Si Microsoft distribuait Monad avec Vista, cela pourrait déclencher une vague massive de 'scripting virus' » déclare Mikko Hypponen, directeur de recherche chez F-Secure. L'expert ajoute « Microsoft pourrait choisir de distribuer cet outil sous forme de add-on ou de le désactiver par défaut afin de réduire le risque ».

Microsoft a planifié de distribuer Monad avec Exchange 12 en tant que nouvelle fonctionnalité durant le second semestre 2006. Par la suite Monad sera distribué avec Windows Vista. Monad est d'ores et déjà disponible pour les beta-testeurs Microsoft, mais ne fait pas partie de la version beta de Windows Vista publiée la semaine dernière. Le nouveau shell n'est pas inclus dans la nouvelle version Windows Server 2003 R2 dont la sortie est prévue dans le courant de l'année.

D'après Microsoft, rien d'alarmant

Un représentant de Microsoft a déclaré que pour l'instant que ces exemples de virus ne posent aucun risque pour les clients Microsoft. Quoi qu'il en soit, les « Scripting Virus » ont toujours existé. Les exemples publiés n'utilisent pas de vulnérabilité spécifique, il s'agit juste d'exécution d'un script shell qui enchaîne une multitudes de commandes.

D'ailleurs, Eric Chien de Symantec avait publié une étude qui démontrait la possibilité d'exécuter des virus classiques ainsi que des vers en utilisant la nouvelle interface de scripting MSH.

Etude MSH par Eric Chien
http://www.virusbtn.com/conference/vb2004/abstracts/echien.xml
Our members have posted 0 comments about this article. Only members can view and submit new comments.
Related contents
Advertising
Related Questions & Answers
Companies
Most commented
Most Popular
+
 
Related companies
Microsoft
Read members opinions and rate Microsoft too !
Ratings  0
4as-soft
Read members opinions and rate 4as-soft too !
Ratings  0
Olfeo
Read members opinions and rate Olfeo too !
Ratings  0
Search
Our RSS Feeds
Subscribe to our RSS feeds for free !
Social Web