URL: https://linuxfr.org/users/patrick_g/journaux/un-ver-sattaque-%C3%A0-la-marine-fran%C3%A7aise Title: Un ver s'attaque à la Marine française Authors: patrick_g Date: 2009年02月05日T14:20:16+01:00 Tags: sécurité Score: 34 [Conficker](http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.A) est le nom d'un [ver](http://fr.wikipedia.org/wiki/Ver_informatique) qui infecte les machines sous Microsoft Windows. Il s'attaque au processus SVCHOST.EXE et il permet d'exécuter du code à distance. Un truc sérieux donc mais, hélas, pas inhabituel dans le monde merveilleux de Windows. Ce qui est plus inhabituel en revanche c'est qu'il semble que ce ver a réussi a se propager au sein du réseau informatique de la Marine Nationale (Intramar). L'isolation du réseau a été décidée mais elle a été trop tardive et des ordinateurs de la base aérienne de Villacoublay et du 8ème régiment de transmissions ont été infectés par la bestiole. Sur [ce lien](http://secretdefense.blogs.liberation.fr/defense/2009/02/les-armes-attaq.html) on peut même lire que le 15 et le 16 janvier les chasseurs Rafale de la Marine Nationale qui devaient exécuter une mission n'ont pas pu décoller car ils étaient dans l'incapacité de télécharger les données de leur vol ! A priori Microsoft n'est pas coupable de négligence car [un correctif](http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx) pour la faille de SVCHOST.EXE avait été mis à disposition le 23 octobre 2008. Cette infection est donc entièrement la faute des administrateurs du réseau Intramar qui n'ont pas appliqué les correctifs et qui ont donc indirectement provoqué un gros "couac" dans la capacité de défense du pays. Les questions qui se posent à la suite de cet épisode sont bien entendu les suivantes : - Comment est-il possible qu'une fonction aussi critique que le réseau informatique de la Marine nationale dépende d'un système d'exploitation propriétaire fourni par une firme étrangère ? - Comment est-il possible de choisir un système d'exploitation à la réputation sécuritaire plus que douteuse et dont il est impossible de relire le code source pour le vérifier ou l'améliorer ? - Comment les administrateurs d'un réseau militaire sensible peuvent-ils laisser leurs serveurs non patchés pendant des mois alors que le danger a été signalé et le que le correctif a été mis à disposition ? Il y a quelque chose de pourri au royaume de la Royale....