Pour gérer vos consentements :
Categories: Sécurité

Le port TCP 445 en danger !

Les pirates qui viennent ‘sniffer’ (renifler la protection) du port TCP 445, ce n’est pas nouveau. Le port a toujours fait l’objet d’un ‘bruit’ régulier, il représente une porte d’accès potentielle aux systèmes mal protégés.

Mais depuis quelques jours, plus précisément depuis le patch Microsoft de juin, ce port fait l’objet d’une recrudescence d’activités. Ce patch en effet corrige une vulnérabilité rencontrée dans le protocole Microsoft Windows Server Message Block (SMB). Or, justement, SMB est associé au port 445 ! L’attrait du port pourrait donc se révéler être les prémisses d’une attaque plus large, et même massive, destinée à exploiter la faille, si cette dernière n’a pas été corrigée. Car à chatouiller le port, les pirates nous indiquent qu’ils ont probablement déjà réussi à contourner le patch, et écrit un code qui leur permettra de s’attaquer à la faille. Symantec a confirmé le pic d’activité, mais affirme qu’aucune conséquence néfaste n’est à signaler pour le moment. Et depuis le trafic serait revenu à la normale? Un homme averti en vaut deux, mieux vaut prévenir que guérir, en tous cas, on vous aura prévenu… qu’il se peut que rien n’arrive ! Mais quand même, rien n’est gratuit dans le monde des pirates. Plus rassurant, le SP2 de Windows XP protège les postes contre ce type de menace, en fermant par défaut le port 445. Il sera sans doute plus prudent d’intervenir sur les firewall (pare-feu) afin de bloquer le périmètre du port TCP 445. Sans oublier la mise à jour de Microsoft.

Recent Posts

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

48 minutes ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

4 heures ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

5 heures ago

Accord Microsoft-CISPE : comment Google a tenté la dissuasion

Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…

5 heures ago

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

6 heures ago

RH, finances, stratégie… Les complexités de la Dinum

De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…

1 jour ago