Bienvenue sur le Laboratoire Microsoft !
Nous sommes environ 700 étudiants et travaillons sur plus de 350 projets sur les technologies Microsoft.
Nous préparons la migration de ce portail vers les technologies SharePoint 2010, prévue pour Septembre 2010.
Jean-Sébastien DUCHÊNE et William BORIES
  Laboratoire Microsoft |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

[ALERTE] Patch de sécurité critique-MS08-067-Virus ConFicker

Un forum pour parler de tout ce qui a trait à la sécurité

Modérateurs: Moez, ygainche, Thierry DEMAN (MVP Exchan, Modérateurs_Applicatifs

Re: [ALERTE] Patch de sécurité critique-MS08-067-Virus ConFicker

Messagepar bigstyle sur Lun 02 Fév 2009, 14:09

Si ton post est patché et que ton AV est à jour, non il n'y a plus de risques.

Il y a juste une période plus ou moins longues, suivant l'importance de ton parc, durant laquelle tes ordinateurs seront en mode "dégradés" (taches planifiées désactivées, sécurité svchost particulière etc...) le temps d'être certain que le vers ne circule pas encore sur quelques postes.
Freddy ELMALEH - Consultant Freelance, gérant de la société Active IT
MVP Windows Server - Directory Services (2007-2008-2009)
MCITP Enterprise Administrator (2008) - MCSE 2000/2003 Security - MCSA Messaging 2000/2003
Bibliographie : "Windows Server 2008 R2 - Administration avancée". --
"Windows 7 - Déploiement des postes de travail en entreprise -- "Windows Server 2008 - Administration avancée". -- " et d'autres ...".
Tout ce que je sais,c'est que je ne sais rien.
Image
Avatar de l’utilisateur
bigstyle
Forum Master
Forum Master
 
Messages: 17591
Inscrit le: Ven 01 Fév 2002, 22:46
Localisation: Paris

Re: [ALERTE] Patch de sécurité critique-MS08-067-Virus ConFicker

Messagepar ouebman sur Lun 02 Fév 2009, 14:18

bigstyle a écrit:Si ton post est patché et que ton AV est à jour, non il n'y a plus de risques.


a condition qu'aucune session admin du domaine ne soit ouverte sur un poste infecté ?
MCSA 2003: Messaging
MCTS: Exchange Server 2007, Configuring
Avatar de l’utilisateur
ouebman
Madness
Madness
 
Messages: 4134
Inscrit le: Dim 14 Déc 2003, 18:19
Localisation: Mulhouse

Re: [ALERTE] Patch de sécurité critique-MS08-067-Virus ConFicker

Messagepar Joel de amorin sur Mar 03 Fév 2009, 15:09

Bonjour,

en effet, il s'agit de la première recommandation : ne pas ouvrir de session avec un compte de domaine, c'est dans tous les cas plus prudent tant que le virus n'est pas complètement éradiqué.

Joël
Joel de amorin
Full Member
Full Member
 
Messages: 109
Inscrit le: Mer 14 Jan 2009, 15:32

Re: [ALERTE] Patch de sécurité critique-MS08-067-Virus ConFicker

Messagepar bigstyle sur Mar 03 Fév 2009, 16:27

Si le poste est patché, que ton AV est à jour et que ton planificateur de tâche est désactivée, tu peux ouvrir une session avec un compte admin mais comme c'est mal de faire ça il faut continuer de ne pas le faire :D
Freddy ELMALEH - Consultant Freelance, gérant de la société Active IT
MVP Windows Server - Directory Services (2007-2008-2009)
MCITP Enterprise Administrator (2008) - MCSE 2000/2003 Security - MCSA Messaging 2000/2003
Bibliographie : "Windows Server 2008 R2 - Administration avancée". --
"Windows 7 - Déploiement des postes de travail en entreprise -- "Windows Server 2008 - Administration avancée". -- " et d'autres ...".
Tout ce que je sais,c'est que je ne sais rien.
Image
Avatar de l’utilisateur
bigstyle
Forum Master
Forum Master
 
Messages: 17591
Inscrit le: Ven 01 Fév 2002, 22:46
Localisation: Paris

Re: [ALERTE] Patch de sécurité critique-MS08-067-Virus ConFicker

Messagepar Raph54 sur Mar 03 Fév 2009, 21:00

Bonsoir,

Question :?:

J'ai plusieurs un DC en 2003 Standard Edition volontairement non SP1 et je pensais les mettre à jour par Windows Update comme d'habitude.
Mais depuis quelques mois, j'ai très peu de patchs à télécharger et ce soir je me suis aperçu qu'à part le patch contre les logiciels "malveillants" de janvier 2009, Windows Update ne propose rien d'autre et surtout pas le fameux patch MS086067 quelque soit les serveurs :(

J'ai vérifié les fin de supports de 2003 sans SP1 ni SP2, apparemment pas de problème :D
http://support.microsoft.com/lifecycle/?p1=3198

Par contre, l'ensemble des serveurs WSUS l'ont bien déployé sur le parc XP.

Est ce normal ?
Et selon là,
http://www.microsoft.com/technet/securi ... 8-067.mspx
rien sur les 2003 non SP1 8O
Ce patch existe t'il pour les 2003 non SP1 ?

Par contre celui ci est bien sûr appliqué:
http://www.microsoft.com/technet/securi ... 6-040.mspx

Avez vous une idée ?
Sinon, l'antivirus est bien sûr à jour (Officescan avec l'option DCS)

Merci
Raph54
N00b
N00b
 
Messages: 5
Inscrit le: Mar 03 Fév 2009, 20:48

Re: [ALERTE] Patch de sécurité critique-MS08-067-Virus ConFicker

Messagepar Timil sur Mar 03 Fév 2009, 21:58

Pourtant dans tes liens, tu indiques bien que le support est expiré pour ton OS, donc pas de surprise que ce patch n'y soit pas.. il est possible qu'il soit dispo, mais pas nécessaire.
Etonnant que l'autre patch y soit appliquer par contre ;)

Téléphone à MS, si tes licences sont sous Software Assurance alors tu bénéficies de l'extension de garantie et tu peux appeler le support à ce propos.
Si c'est de l'OEM, ben dommage :(
ITIL Foundation
MCSE 2003
MCT (Trainer)
MCTS: 2008 Active Directory Configuration, MCTS: 2008 Network Infrastructure Configuration, MCTS: 2008 Application Platform Configuration

- L'informatique en entreprise, c'est un métier, pas un hobby.
Avatar de l’utilisateur
Timil
Forum Junkie
Forum Junkie
 
Messages: 8792
Inscrit le: Mar 18 Mar 2003, 12:44
Localisation: Luxembourg

Re: [ALERTE] Patch de sécurité critique-MS08-067-Virus ConFicker

Messagepar Raph54 sur Mar 03 Fév 2009, 22:16

Alors là, je comprends pas ta réponse,

Selon le lien, le support n'est pas expiré:
Windows Server 2003, Standard Edition (32-bit x86) 13/07/2010 :!:

Ce n'est pas de l'oem.
Mais je n'ai pas l'impression que ce patch correctif MS08-067 soit sorti pour 2003 non SP1.
Est ce possible qu'il ne soit pas nécessaire avant le SP1 ?
C'est cette info que je cherche :wink:
Merci
Raph54
N00b
N00b
 
Messages: 5
Inscrit le: Mar 03 Fév 2009, 20:48

Re: [ALERTE] Patch de sécurité critique-MS08-067-Virus ConFicker

Messagepar ouebman sur Mar 03 Fév 2009, 22:30

Raph54 a écrit:Mais je n'ai pas l'impression que ce patch correctif MS08-067 soit sorti pour 2003 non SP1.
Est ce possible qu'il ne soit pas nécessaire avant le SP1 ?


c'est comme pour XP tu dois etre au minimum en sp2 pour pouvoir appliquer le patch et ca ne veux pas dire que XP sans SP n'est pas vulnérable.
MCSA 2003: Messaging
MCTS: Exchange Server 2007, Configuring
Avatar de l’utilisateur
ouebman
Madness
Madness
 
Messages: 4134
Inscrit le: Dim 14 Déc 2003, 18:19
Localisation: Mulhouse

Re: [ALERTE] Patch de sécurité critique-MS08-067-Virus ConFicker

Messagepar bigstyle sur Mar 03 Fév 2009, 22:34

Les NT4 ne sont pas vulnérables pour ce ver par contre :lol: (et c'est vrai en plus)
Freddy ELMALEH - Consultant Freelance, gérant de la société Active IT
MVP Windows Server - Directory Services (2007-2008-2009)
MCITP Enterprise Administrator (2008) - MCSE 2000/2003 Security - MCSA Messaging 2000/2003
Bibliographie : "Windows Server 2008 R2 - Administration avancée". --
"Windows 7 - Déploiement des postes de travail en entreprise -- "Windows Server 2008 - Administration avancée". -- " et d'autres ...".
Tout ce que je sais,c'est que je ne sais rien.
Image
Avatar de l’utilisateur
bigstyle
Forum Master
Forum Master
 
Messages: 17591
Inscrit le: Ven 01 Fév 2002, 22:46
Localisation: Paris

Re: [ALERTE] Patch de sécurité critique-MS08-067-Virus ConFicker

Messagepar Raph54 sur Mar 03 Fév 2009, 22:37

Je dois être borné sur ce coup là :wink:
mais franchement, c'est noté nulle part (contrairement à NT :wink: ) que 2003 non SP1 n'est pas supporté et à moins que je trompe, les patchs correctifs, encore plus en hors cycle, sont mis à disposition
Non ?
Raph54
N00b
N00b
 
Messages: 5
Inscrit le: Mar 03 Fév 2009, 20:48

Re: [ALERTE] Patch de sécurité critique-MS08-067-Virus ConFicker

Messagepar bigstyle sur Ven 06 Fév 2009, 16:28

Raph54 a écrit:Je dois être borné sur ce coup là :wink:
mais franchement, c'est noté nulle part (contrairement à NT :wink: ) que 2003 non SP1 n'est pas supporté et à moins que je trompe, les patchs correctifs, encore plus en hors cycle, sont mis à disposition
Non ?


Windows 2003 SP0 était supporté jusqu'au 10-Apr-2007 (cf. http://support.microsoft.com/gp/lifesupsps)

Et à partir du moment où ce n'est plus supporté, il n'y a plus de patch mis à dispo (sauf certains cas d'extension de supports).

Autrement j'ai trouvé ce soft http://www.simpledns.com/kb.aspx?kbid=1141. Il permet d'importer un fichier hosts en tant que zone sur un DNS et ainsi bloquer les URLs dangereuses de façon centralisée sur le serveur de l'entreprise (je n'ai pas testé par contre).
Freddy ELMALEH - Consultant Freelance, gérant de la société Active IT
MVP Windows Server - Directory Services (2007-2008-2009)
MCITP Enterprise Administrator (2008) - MCSE 2000/2003 Security - MCSA Messaging 2000/2003
Bibliographie : "Windows Server 2008 R2 - Administration avancée". --
"Windows 7 - Déploiement des postes de travail en entreprise -- "Windows Server 2008 - Administration avancée". -- " et d'autres ...".
Tout ce que je sais,c'est que je ne sais rien.
Image
Avatar de l’utilisateur
bigstyle
Forum Master
Forum Master
 
Messages: 17591
Inscrit le: Ven 01 Fév 2002, 22:46
Localisation: Paris

Re: [ALERTE] Patch de sécurité critique-MS08-067-Virus ConFicker

Messagepar bigstyle sur Sam 07 Fév 2009, 12:33

Microsoft a publié cette méthode de désinfection concernant conficker.A et conficker.B : http://technet.microsoft.com/en-us/secu ... 52420.aspx
Freddy ELMALEH - Consultant Freelance, gérant de la société Active IT
MVP Windows Server - Directory Services (2007-2008-2009)
MCITP Enterprise Administrator (2008) - MCSE 2000/2003 Security - MCSA Messaging 2000/2003
Bibliographie : "Windows Server 2008 R2 - Administration avancée". --
"Windows 7 - Déploiement des postes de travail en entreprise -- "Windows Server 2008 - Administration avancée". -- " et d'autres ...".
Tout ce que je sais,c'est que je ne sais rien.
Image
Avatar de l’utilisateur
bigstyle
Forum Master
Forum Master
 
Messages: 17591
Inscrit le: Ven 01 Fév 2002, 22:46
Localisation: Paris

Re: [ALERTE] Patch de sécurité critique-MS08-067-Virus ConFicker

Messagepar Raph54 sur Sam 07 Fév 2009, 16:30

Merci de ta réponse,
Mais je ne comprends toujours pas pourquoi j'ai pu sans problème télécharger et appliquer l'ensemble des patchs jusqu'avril 2008 alors que je n'ai aucun contrat support.
Ce sont de simples licences OPEN
Raph54
N00b
N00b
 
Messages: 5
Inscrit le: Mar 03 Fév 2009, 20:48

Re: [ALERTE] Patch de sécurité critique-MS08-067-Virus ConFicker

Messagepar ouebman sur Sam 07 Fév 2009, 16:37

Raph54 a écrit:Merci de ta réponse,
Mais je ne comprends toujours pas pourquoi j'ai pu sans problème télécharger et appliquer l'ensemble des patchs jusqu'avril 2008 alors que je n'ai aucun contrat support.
Ce sont de simples licences OPEN


finalement quel est ton problème ?
MCSA 2003: Messaging
MCTS: Exchange Server 2007, Configuring
Avatar de l’utilisateur
ouebman
Madness
Madness
 
Messages: 4134
Inscrit le: Dim 14 Déc 2003, 18:19
Localisation: Mulhouse

Re: [ALERTE] Patch de sécurité critique-MS08-067-Virus ConFicker

Messagepar Raph54 sur Lun 09 Fév 2009, 11:51

En fait, je souhaitais appliquer le patch corrigeant la faille MS08-067 et c'est comme cela que je me suis aperçu qu' à part la mise à jour de janvier 2009 (KB890830), je n'ai pas pu appliquer d'autres patchs ce qui me paraît étonnant :(
Raph54
N00b
N00b
 
Messages: 5
Inscrit le: Mar 03 Fév 2009, 20:48

PrécédentSuivant

Retourner vers Sécurité

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités

cron


Accueil | News | Articles | Tips | Outils | Certification | Easters Eggs
Essentiels | Glossaire | Vidéos | Whitepapers | Boîte à Scripts
Conditions d'utilisation & Copyright | Respect de la vie privée