Pour gérer vos consentements :
Categories: Sécurité

Un hacker pirate l’US Army via une faille de Windows 2000

Pour pirater un serveur de l’armée américaine, un hacker a utilisé une technique nommée  »

buffer overflow« . Cette technique assez sophistiquée consiste à saturer la mémoire tampon d’un ordinateur ou d’un serveur, en l’abreuvant de plus d’informations qu’il ne peut en traiter. L’attaque est d’autant plus inquiétante qu’elle visait un serveur de l’US Army. Surtout que ce dernier avait déjà été attaqué précédemment ! Interrogé par l’agence Reuters, Russ Cooper, un expert en sécurité de la société TruSecure, a déclaré que le serveur n’était connecté à aucun système sensible. Mais le succès du pirate peut inquiéter car il démontre la montée en puissance des pirates informatiques. Mais que fait Microsoft ? Le pirate a utilisé une faille dans le système d’exploitation Windows 2000 de Microsoft, utilisé en serveur Web. C’est la seconde faille majeure officiellement détectée depuis le début de l’année, après celle qui a permis au ver SQL Slammer de se répandre. Microsoft a très rapidement annoncé la diffusion d’un patch correctif destiné à empêcher les hackers de prendre le contrôle d’un ordinateur. Mais la rapidité de la réaction de la firme de Redmond tendrait à démontrer qu’elle était au fait de cette faille, mais que pour des raisons inconnues, elle n’avait pas jugé bon d’en diffuser le patch. Même si ce type d’attaque est rare, et requiert de fortes compétences de la part du hacker, leur effet peut s’avérer particulièrement dangereux. D’autant que la méthode employée place les utilisateurs des réseaux dans l’impossibilité d’agir, puisque l’attaque ne peut être constatée que lorsqu’elle a réussi. Microsoft a annoncé le lancement d’une lettre d’information consacrée à la sécurité informatique.

Recent Posts

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

3 heures ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

23 heures ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

1 jour ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

1 jour ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

2 jours ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

2 jours ago