Pour gérer vos consentements :
Categories: Sécurité

Un hacker pirate l’US Army via une faille de Windows 2000

Pour pirater un serveur de l’armée américaine, un hacker a utilisé une technique nommée  »

buffer overflow« . Cette technique assez sophistiquée consiste à saturer la mémoire tampon d’un ordinateur ou d’un serveur, en l’abreuvant de plus d’informations qu’il ne peut en traiter. L’attaque est d’autant plus inquiétante qu’elle visait un serveur de l’US Army. Surtout que ce dernier avait déjà été attaqué précédemment ! Interrogé par l’agence Reuters, Russ Cooper, un expert en sécurité de la société TruSecure, a déclaré que le serveur n’était connecté à aucun système sensible. Mais le succès du pirate peut inquiéter car il démontre la montée en puissance des pirates informatiques. Mais que fait Microsoft ? Le pirate a utilisé une faille dans le système d’exploitation Windows 2000 de Microsoft, utilisé en serveur Web. C’est la seconde faille majeure officiellement détectée depuis le début de l’année, après celle qui a permis au ver SQL Slammer de se répandre. Microsoft a très rapidement annoncé la diffusion d’un patch correctif destiné à empêcher les hackers de prendre le contrôle d’un ordinateur. Mais la rapidité de la réaction de la firme de Redmond tendrait à démontrer qu’elle était au fait de cette faille, mais que pour des raisons inconnues, elle n’avait pas jugé bon d’en diffuser le patch. Même si ce type d’attaque est rare, et requiert de fortes compétences de la part du hacker, leur effet peut s’avérer particulièrement dangereux. D’autant que la méthode employée place les utilisateurs des réseaux dans l’impossibilité d’agir, puisque l’attaque ne peut être constatée que lorsqu’elle a réussi. Microsoft a annoncé le lancement d’une lettre d’information consacrée à la sécurité informatique.

Recent Posts

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

2 jours ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

2 jours ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

2 jours ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

2 jours ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

2 jours ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

3 jours ago