Bagle désactive le pare-feu de Windows

  • Dernière mise à jour le 3 novembre 2004.

3 nouvelles variantes du vers Bagle, qui peut désactiver la dernière protection pare-feu dans Windows, ont été découvertes vendredi et les fabricants d’anti-virus ont détecté une augmentation des infections durant la journée.

Début septembre, Microsoft a publié une mise à jour majeure de sécurité de Windows XP, qui était supposée accroître les défenses du système d’exploitation contre les attaques par des virus ou des hackers. Une part importante de la mise à jour était une version améliorée du pare-feu intégré.

Graham Cluley, consultant en technologie chez Sophos, a indiqué que les dernières variantes du vers Bagle étaient conçues pour attaquer et désactiver le nouveau pare-feu de Microsoft.

"Parce que vous utilisez la dernière version de Windows XP, vous ne devriez pas pensez être protégé contre ce vers. S’il infecte un PC fonctionnant sous XP SP2, le vers peut désactiver son pare-fei et ouvrir la porte aux hackers et autres types d’attaque par Internet," selon Cluley.

Neil Campbell, le responsable de la sécurité chez Dimension Data, a indiqué qu’il était commun pour les vers et virus d’essayer de désactiver n’importe quel pare-feu et anti-virus installé sur le PC.

Campbell déclare que la dernière version du pare-feu de Microsoft est un grand pas en avant, comparé à la version précédente mais il recommende que les utilisateurs installent une véritable pare-feu, d’un autre fabricant, pour une meilleure protection.

Source : Bink.nu