Virus
Welchia patche ses victimes
La famille des vers et autres virus vient de s'agrandir avec l'apparition de Welchia. Ce ver, qui utilise la même faille RPC que Blaster, désactive LovSan, patch la machine infectée, puis s'auto-détruit. "Le concept de ver bénéfique existait déjà, comme le montre la création de Code Bleu, un ver chargé de désactiver le très virulent Code Red", commente Jérôme Lahalle, membre de la cellule de veille technologique du cabinet Lexsi. "C'est cependant la première fois qu'un ver est conçu pour appliquer un patch aux postes qu'il infecte".
"Si Welchi a effectivement une action corrective, l'utilité de ce ver reste cependant limitée", ajoute Mr Lahalle. "Outre le fait qu'il ne s'applique qu'aux versions de Windows éditées en anglais, chinois et coréen, ce qui le rend inefficace en France, il peut provoquer des disfonctionnements en s'infiltrant sur des postes fonctionnant sous Windows NT4 et Server 2003. De plus, combattre un ver par un autre ver est une activité illégale et ne doit en aucun cas dispenser les utilisateurs d'appliquer le patch."
|
|