<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog profesionnel de CPSI-FRANCE &#187; alerte-de-securite N°2-microsoft-importante</title>
	<atom:link href="http://www.cpsi-france.net/category/alerte-de-securite-n%c2%b02-microsoft-importante/feed" rel="self" type="application/rss+xml" />
	<link>http://www.cpsi-france.net</link>
	<description></description>
	<lastBuildDate>Fri, 13 Feb 2009 21:59:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>alerte-de-securite N°2-microsoft-importante</title>
		<link>http://www.cpsi-france.net/alerte-de-securite-n%c2%b02-microsoft-importante</link>
		<comments>http://www.cpsi-france.net/alerte-de-securite-n%c2%b02-microsoft-importante#comments</comments>
		<pubDate>Tue, 27 Jan 2009 09:53:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[alerte-de-securite N°2-microsoft-importante]]></category>

		<guid isPermaLink="false">http://www.cpsi-france.net/?p=50</guid>
		<description><![CDATA[Madame, Monsieur, Notre support fait face, ces derniers jours, à une augmentation importante des situations de crise chez nos clients qui n’ont pas encore déployé le correctif fourni par le Bulletin MS08-067 d&#8217;octobre 2008. Nous tenons à en informer nos partenaires, afin de vous aider à apporter le meilleur service à vos clients. Cordialement, L&#8217;équipe [...]]]></description>
			<content:encoded><![CDATA[<h2><span>Madame, Monsieur,</span></h2>
<p>Notre support fait face, ces derniers jours, à une augmentation importante   des situations de crise chez nos clients qui n’ont pas encore déployé le   correctif fourni par le <a href="http://www.microsoft.com/france/technet/security/bulletin/ms08-067.mspx">Bulletin   MS08-067</a> d&#8217;octobre 2008.</p>
<p>Nous tenons à en informer nos partenaires, afin de vous aider à apporter   le meilleur service à vos clients.</p>
<p>Cordialement,</p>
<p><strong>L&#8217;équipe Marketing Partenaires Microsoft France</strong></p>
<h2><span>Quel est le but   de ce message ?</span></h2>
<p>Ce message a pour but de vous informer à propos de l&#8217;augmentation des   infections liées au virus Conficker (appelé également &laquo;&nbsp;Downadup&nbsp;&raquo; ou   &laquo;&nbsp;Kido&nbsp;&raquo;) et de vous fournir les ressources permettant de s&#8217;en   protéger ou de le supprimer.</p>
<h2><span>Synthèse</span></h2>
<p>Le 23 octobre 2008, Microsoft a fourni une mise à jour de sécurité   permettant de corriger une vulnérabilité dans Windows.</p>
<p>Le virus Conficker tente d&#8217;exploiter la vulnérabilité sur les machines où   la mise à jour n&#8217;est pas déployée et utilise plusieurs vecteurs d&#8217;attaque   pour se propager (cf. Détails techniques).</p>
<p><strong>Il est primordial de se protéger en généralisant le déploiement de la <a href="http://www.microsoft.com/france/technet/security/bulletin/ms08-067.mspx">mise   à jour MS08-067</a></strong> (cf. Recommandations).</p>
<h2><span>Recommandations</span></h2>
<p>- Microsoft recommande à ses clients de tester et d&#8217;appliquer   immédiatement la mise à jour de sécurité fournie dans le <a href="http://www.microsoft.com/france/technet/security/bulletin/ms08-067.mspx">Bulletin   MS08-067</a> et de maintenir les systèmes à jour.</p>
<p>- Microsoft recommande de ne pas ouvrir de session en utilisant un compte   d&#8217;Administrateur de domaine et d&#8217;utiliser systématiquement des mots de passe   complexes.</p>
<p>- En cas d&#8217;infection, des informations concernant la suppression sont   disponibles pour les <a href="http://blogs.technet.com/pasdemalaise/archive/2009/01/13/suppression-du-virus-conficker.aspx">utilisateurs</a> et pour les <a href="http://blogs.technet.com/mathieum">professionnels de   l&#8217;informatique</a>.</p>
<h2><span>Détails   techniques</span></h2>
<p>Le virus Conficker (appelé également &laquo;&nbsp;Downadup&nbsp;&raquo; ou   &laquo;&nbsp;Kido&nbsp;&raquo;) se propage en utilisant les réseaux et les médias amovibles   (clés USB&#8230;)</p>
<p>La plupart du temps, les symptômes sont les suivants :</p>
<p style="text-align: left;" align="left">- Plusieurs comptes   Administrateurs et/ou Utilisateurs sont verrouillés,<br />
- Plusieurs services importants sont arrêtés et désactivés,<br />
- Vous ne pouvez pas accéder au site Web Microsoft Update et   à certains sites Web d&#8217;éditeurs antivirus,<br />
- Vous rencontrez des problèmes liés à Svchost.exe</p>
<p>Les vecteurs d&#8217;attaques les plus probables sont :</p>
<p style="text-align: left;" align="left">- La vulnérabilité   liée à <a href="http://www.microsoft.com/france/technet/security/bulletin/ms08-067.mspx">MS08-067</a>,<br />
- Les partages de fichiers ouverts,<br />
- Les ressources réseau accessibles à l’utilisateur   connecté,<br />
- Les ressources réseau protégées par des mots de passe   faibles,<br />
- Les périphériques amovibles ou lecteurs réseaux (lancement   automatique de programme par  autorun).</p>
<p>Nos conseillons de ne pas ouvrir, si possible, de session avec un compte   de Domaine. En particulier, nous recommandons de ne surtout pas utiliser un   compte d&#8217;Administrateur de Domaine. Il faut donc ouvrir une session avec un   compte d&#8217;utilisateur <span class="style11">local</span>. En effet, le logiciel   malveillant utilise le compte de l&#8217;utilisateur connecté pour tenter d&#8217;accéder   aux ressources réseau et se propager.</p>
<h2><span>Détails complets</span></h2>
<p style="text-align: left;" align="left">- Bulletins de sécurité : <a href="http://www.microsoft.com/france/securite">Microsoft sécurité</a><br />
- Suppression de Conficker pour les utilisateurs : <a href="http://blogs.technet.com/pasdemalaise/archive/2009/01/13/suppression-du-virus-conficker.aspx">Blog   sécurité grand public</a><br />
- Suppression de Conficker pour les professionnels : <a href="http://blogs.technet.com/mathieum/archive/2009/01/12/instructions-pour-la-suppression-de-conficker.aspx">Suppression   de Conficker</a><br />
- Informations sur le virus Conficker : <a href="http://www.microsoft.com/security/portal/SearchResults.aspx?query=conficker">Microsoft   Malware Protection Portal (en anglais)</a></p>
<h2><span>Cohérence des   informations</span></h2>
<p>Nous nous efforçons de vous fournir des informations exactes sous forme   statique (ce mail) et dynamiques (sur le <a href="http://www.microsoft.com/france/securite">Web</a>). Le contenu relatif   à la sécurité sur le Web est mis à jour au fur et à mesure de l&#8217;évolution des   informations. S&#8217;il en résulte des incohérences entre les informations   présentées ici et le contenu sur le site Web Microsoft, ce dernier fait   autorité.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cpsi-france.net/alerte-de-securite-n%c2%b02-microsoft-importante/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
