Intrapole
VOUS  TES ICI : Accueil » Intrapole » Actualité »

Le serveur UnrealIRCd contient un cheval de troie

Publié le 12-06-2010 dans le thème Réseau - Sécurité
Pays : International - Auteur : Eric Romang

Les développeurs du populaire serveur IRC UnrealIRCd ont rapporté que leurs serveurs de téléchargement avaient été compromis et que le code source de leur logiciel avait été modifié afin d’y placer un cheval de troie.

Ce cheval de troie permet à tous internautes malveillant d’exécuter n’importe quelles commandes avec les privilèges du serveur IRC UnrealIRCd. Même si l’accès au serveur IRC est protégé par un mot de passe, cette restriction n’empêche pas l’accès au cheval de troie.

La version affectée par ce cheval de troie est la version 3.2.8.1, et celle-ci a été modifiée courant Novembre 2009 et n’a été détectée que le 12 Juin de cette année. La version Windows n’est pas affectée par ce cheval de troie, et normalement toutes les versions antérieures à la version 3.2.8.1 seraient sûres.

Si vous désirez savoir si votre serveur IRC est compromis, nous vous recommandons de regarder si l’occurrence "DEBUG3_DOLOG_SYSTEM" apparait dans le fichier "include/struct.h". Si c’est le cas, vous avez une version contenant un cheval de troie, une réinstallation du serveur IRC sera nécessaire.

Source : zataz.com