Pour gérer vos consentements :
Categories: Sécurité

Virus: Mambo en a Mare.D !

Habitué aux effets d’annonces, F-Secure diffuse régulièrement de l’information à travers le « Blog » de son laboratoire de recherche en virologie. Comme souvent, la presse non spécialisée se fait l’écho des trouvailles glorifiantes de l’éditeur. Fin février, c’est Mambo et PHP qui s’y collent. En effet, selon cet éditeur, le CMS ‘Open Source’ et la librairie PHP XML-RPC sont pris pour cible par un ver baptisé Mare.D qui exploite leurs vulnérabilités respectives.

C’est ainsi que commence l’histoire banale d’un ver qui exploite une nouvelle faille affectant un applicatif Web open source. Seulement voilà, les développeurs de Mambo ne le voient pas de cet oeil. Et pour cause, la faille en question est corrigée depuis plus d’un an ! Martin Brampton, l’un des développeurs de Mambo explique: « Les bulletins d’alerte des deux vulnérabilités datent respectivement du 29 juin 2005 et du 21 février 2005. Les deux produits (Mambo et XML-RPC) ont depuis été corrigés. » Et d’ajouter: « C’est peut-être un ‘hoax’ [canular]. Quelle qu’en soit la raison, quelqu’un n’a pas su faire la différence entre les années 2005 et 2006 ». Effectivement, le ver Mare.D, qui n’a, pour l’instant, été détecté que par le laboratoire de F-Secure, exploiterait une vulnérabilité corrigée depuis le 21 novembre 2005. Le ver utilise d’ailleurs un ‘exploit’ connu pour cette faille. Il n’y a donc aucune nouveauté dans cette « révélation » qui cause aujourd’hui plus de tort à l’image de Mambo qu’à ses utilisateurs. Interrogé par nos confrères de Silicon.com, Simon Perry, Senior VP Security Strategy chez CA explique: « Il ne me paraît pas intéressant de mettre en avant un vecteur de contamination qui date de plus d’un an et qui est généralement corrigé sur les systèmes en production. » Alors, pourquoi diffuser l’information ? Ce qui est intéressant, c’est de publier une information ‘sexy’ qui contient dans son seul titre des mots magiques aux yeux des glaneurs d’infos tels que ‘vers’, ‘php’, ‘open source’. De quoi entretenir l’attention des médias, à l’approche d’un week-end…. Finalement, ce non-événement aura eu un mérite: celui de réveiller les fantasmes (fondés) des utilisateurs effrayés par les malwares qui s’attaquent aux applications web et à l’open source. D’ailleurs, de quoi parlons-nous en ce moment? C’est bien la preuve que ce genre de communication fonctionne !

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

2 jours ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

2 jours ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

3 jours ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

3 jours ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

3 jours ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

4 jours ago