... j'ai eu droit à ça :
195.1.135.186 - - [01/Sep/2001:11:47:05 +0200] "GET /scripts/..%c1%9c../winnt/system32/cmd.exe?/c+dir" 302 - "-" "-"
Ensuite, effectivement, ça a commencé aujourd'hui à 15h32 pour moi, et j'en suis à plus de 4000 hits générés.
Par ailleurs, à part que c'est gros consomateur de bande passante et de ressource à côté de Code Red, quelqu'un a vu quelque part si c'est l'exploit d'une vulnérabilité répandue ? (ça ne m'en a pas du tout l'air...)
En clair, si j'ai bien tout compris, c'est un virus à la SIRCAM (il faut que l'utilisateur le lance avec son mailer) qui lance un scan IP/Vulnérabilité(?) IIS. Par conséquent, il n'est pas aussi dangereux que Code Red en terme d'infection. Par contre, en terme de "ça m'emmerde", c'est une autre affaire.
J'ai bon ?
# Assez bizarrement...
Posté par Anonyme . En réponse à la dépêche Nouveau Vers: Code Red le retour. Évalué à 2.
195.1.135.186 - - [01/Sep/2001:11:47:05 +0200] "GET /scripts/..%c1%9c../winnt/system32/cmd.exe?/c+dir" 302 - "-" "-"
Ensuite, effectivement, ça a commencé aujourd'hui à 15h32 pour moi, et j'en suis à plus de 4000 hits générés.
Par ailleurs, à part que c'est gros consomateur de bande passante et de ressource à côté de Code Red, quelqu'un a vu quelque part si c'est l'exploit d'une vulnérabilité répandue ? (ça ne m'en a pas du tout l'air...)
En clair, si j'ai bien tout compris, c'est un virus à la SIRCAM (il faut que l'utilisateur le lance avec son mailer) qui lance un scan IP/Vulnérabilité(?) IIS. Par conséquent, il n'est pas aussi dangereux que Code Red en terme d'infection. Par contre, en terme de "ça m'emmerde", c'est une autre affaire.
J'ai bon ?