> Home page
  
     Communiqués de presse
     Vu dans la presse
     > News et Evénements
     Contacts




Deny All contre le ver Plupii

Février 2006
PrintE-mail
Un nouveau ver a commencé sa propagation sur le réseau.
Son nom ? Plupii.C (ou Lupii, selon le vendeur d'antivirus).

Si, pour l'instant, ce ver n'est pas encore répandu, c'est parce qu'il est spécifique et non générique. Comme son "suffixe" l'indique, Plupii.C est la 3ème variante d'une famille de vers, tous similaires, détectée en novembre dernier.

Plupii, comme la plupart des vers modernes, exploite des failles bien ciblées. Ces dernières se retrouvent dans le système populaire de statistiques Awstats, dans les XMLRPC intégrées dans d'autres produits courants et dans le logiciel Webhints.

Quel est l’objectif de Plupii ? La constitution d'un "botnet", un réseau de systèmes dédiés et utilisables à volonté pour accomplir des méfaits tels que DDOS, spam, etc.…
Soulignons le paradoxe notable de ce ver : toutes les failles utilisées sont connues de longue date. Certaines sont déjà corrigées mais d’autres persistent….

Nombre de sites n'implémentent aucune protection et n'intègrent pas de politique de mise à jour pour éviter la propagation de ce genre d'infestations. Ces sites sont donc exposés au ver Plupii.

Deny All vous apporte la solution. En effet, nos produits protègent les sites Web, connaissent déjà les vecteurs d'attaques (références internes BL/11194, BL/10743 et BL/11200) et contrent ceux-ci de longue date.

Plupii, dans sa nouvelle incarnation, ne constituera probablement jamais une menace de grande envergure. Mais il reste nocif pour les serveurs les plus vulnérables du réseau.


Vincent ARCHER
Consultant Sécurité


   
  Retour Haut de page




  Deny All, le leader
  européen de la
  protection et de
  l'accélération des
  applications et
  services Web  

.........................................

 
La Société

  Présentation
 (pdf, 186Ko)
..........................................

 Les Produits :
  rWeb (pdf, 365Ko)
  rWeb-XML Edition
 (pdf, 304Ko)

  sProxy (pdf, 331Ko)
  rFTP (pdf, 321Ko)
..........................................

  Témoignage Client
 ITS (pdf, 59 Ko)
..........................................

  Protection des applications Web
  Conformité PCI-DSS


Deny All est adhérent à SAP Global Security Alliance, au CLUSIF, au Cercle de la Sécurité, à l'OSSIR, à l'OWASP et adhérent Associate à Liberty Alliance.

Deny All • 23, rue Notre Dame des Victoires - 75002 PARIS • Mentions Légales
Conception: Sogoa - Réalisation PommeF







[en Cache]
+