BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2005/11/06.html

Новый червь нацелен на Linux
dl // 08.11.05 04:38
Lupper (по версии McAfee) или Plupii (по версии Symantec) использует три уязвимости (внедрение удаленного кода в XML-RPC for PHP, неполную проверку параметров в Rawlog-плагине для анализатора логов AWStats и удаленное исполнение кодов в скрипте Webhints) для распространения по хостящим эти скрипты серверам, после чего устанавливает на зараженных серверах бэкдоры.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2005/11/06.html]
Для первых двух уязвимостей давно выпущены патчи, последний скрипт не слишком распространен, так что степень опасности этому червю присвоена не слишком высокая. Впрочем, в случае заражения Symantec рекомендует полную переустановку системы - потому как неизвестно, что к моменту обнаружения успело пролезть через установленный бэкдор.

Источник: ZDNet    
теги: mcafee, symantec, linux, уязвимости  |  предложить новость  |  обсудить  |  все отзывы (0) [6925]
назад «  » вперед

аналогичные материалы
Линуксовый ботнет, распространяющийся с помощью краденых ssh-ключей // 19.06.22 00:37
Рекордное число уязвимостей в 2021 // 28.05.22 21:06
Серьезная уязвимость в Apache Log4j // 11.12.21 12:13
Очередной юбилей Linux // 25.08.21 14:56
WD уточнила причины проблем с My Book Live // 01.07.21 17:09
WD My Book начали избавляться от пользовательских данных // 25.06.21 04:32
Джон Макафи найден мёртвым в испанской тюрьме // 23.06.21 23:49
 
последние новости
Умер Гордон Мур // 25.03.23 09:57
Маск поддержал создателя Дилберта, обвиненного в расизме // 27.02.23 20:39
Утечка сертификатов GitHub Desktop и Atom // 31.01.23 21:59
С наступающим // 31.12.22 23:59
Очередной взлом LastPass: все хуже, чем казалось // 26.12.22 17:26
C++ обогнал Java в рейтинге популярности // 12.12.22 16:21
Умер Фредерик Брукс // 24.11.22 09:02





  Copyright © 2001-2023 Dmitry Leonov Design: Vadim Derkach