Vous lisez 0 fil de discussion
  • Auteur
    Messages
    • #36662
      Nicolas Coolman
      Maître des clés

      Bulletin de sécurité F-Secure du 26 novembre 2021

      Une vulnérabilité a été découverte dans F-Secure.

      Elle permet à un attaquant de provoquer un déni de service (DDoS). (Sources)

      CVE-2021-40833 : Vulnérabilité de déni de service (DoS)

      Une vulnérabilité affectant le moteur antivirus F-Secure a été découverte. Le décompactage du fichier UPX peut entraîner un déni de service. La vulnérabilité peut être exploitée à distance par un attaquant. Une attaque réussie entraînera un déni de service du moteur antivirus.

      Ce problème a été signalé à F-Secure via le Vulnerability Reward Program. Aucun exploit ou attaque connu n’a été vu dans la nature. (Sources)


      Le déni de service (DDoS) est une attaque malveillante visant à rendre un service indisponible pour les utilisateurs légitimes en submergeant le serveur ciblé avec un grand volume de trafic. Les attaquants exploitent souvent des réseaux de machines infectées par des logiciels malveillants, appelées botnets, pour coordonner ces attaques massives. Les conséquences du DDoS peuvent être graves, allant de la perturbation temporaire des services en ligne à des dommages financiers considérables pour les entreprises.

      Pour se protéger contre de telles attaques par déni de service, les organisations doivent mettre en œuvre des solutions de détection et de mitigation efficaces ainsi que des plans de réponse aux incidents. Ce mode d'attaque est largement utilisé par les pirates via des failles de sécurité de catégorie "Zero Day" ou l'absence de mises à jour automatiques.

       

Vous lisez 0 fil de discussion
  • Vous devez être connecté pour répondre à ce sujet.
Retour en haut