Apache-Wurm nutzt OpenSSL-Sicherheitslücke aus
Slapper-Wurm sucht nach veralteten OpenSSL-Versionen Wie zahlreiche Anbieter von Antiviren-Software berichten, verbreitet sich ein Wurm über Apache-Web-Server mit aktiviertem SSL. Der jüngst entdeckte Apache-Wurm Slapper nutzt eine Sicherheitslück
2002-09-16 00:00:00 2002-09-16 00:00:00 admin
Wie zahlreiche Anbieter von Antiviren-Software berichten, verbreitet sich ein Wurm über Apache-Web-Server mit aktiviertem SSL. Der jüngst entdeckte Apache-Wurm Slapper nutzt eine Sicherheitslücke in OpenSSL, um ein Shell-Skript auf Linux-Systemen mit installiertem Apache zu starten und sich stetig weiter zu verbreiten. AuÃerdem ist eine Distributed-Denial-of-Service-Attacke denkbar.
Zunächst versucht der Wurm eine Verbindung zum Apache-Web-Server aufzubauen, um herauszufinden, ob und welche Apache-Version verwendet wird. Ist dem Wurm die gefundene Apache-Fassung sowie die verwendete OpenSSL-Version genehm, wird der Wurm-Code an den Server übertragen und ein Shell-Skript gestartet. Daraufhin nistet sich der Wurm im System ein und fahndet nach weiteren Opfern, um sich stetig weiter zu verbreiten. Zunächst wurde der Wurm auf Rechnern in Osteuropa gesichtet, verbreitet sich aber stetig über den gesamten Globus.
http://www.golem.de/0209/21660.html
Erfahrungen
Hier Kannst Du einen Kommentar verfassen
Verwandte Beiträge
Sicherheitslücke in glibc
Der Linux-Distributor Red Hat warnt in einem Advisory vor Schwachstellen in der glibc-Bibiliothek, die Denial-of-Service-Angriffe und möglicherweise kritischere Attacken auf das lokale System ermöglichen. Kritischster Fehler ist ein Buffer Overflow, der d ...
Autor :
admin
Kategorie:
Software & Web-Development
Bundesweiter ADSL-Zugang mit 1,5 MBit
Der Mannheimer Anbieter Rapid Link bietet ab sofort einen bundesweit verfügbaren Internet-Breitbandzugang an. Da neue Produkt heisst "Rapid High Speed" und ist in zwei Varianten erhältlich: Rapid transit als SDSL-Lösung mit gleicher Übertragungsgeschwindi ...
Autor :
admin
Kategorie:
Software & Web-Development
PortableDSL - Erste Internet-Flatrate auf UMTS-Basis
In Stuttgart starten Airdata und NGI Dienst -weitere Städte sollen folgen Gemeinsam mit dem Internet-Provider NGI hat die Stuttgarter Airdata AG einen nicht nur für mobile Nutzer interessanten Internet-Zugang wahlweise mit ISDN- oder DSL-Datenraten g ...
Autor :
admin
Kategorie:
Software & Web-Development
Internetzugang ab 0,9 Pfennig die Minute
Mit einen neuen Internet-Tarif will 1&1 ab dem 2. August 2001 erstmals die Schallmauer von einem Pfennig pro Minute durchbrechen. Mit 1&1 Internet verbilligt sich die Surf-Minute inklusive Telefonkosten tagsüber von 9 Uhr bis 23 Uhr auf 1,9 Pfenni ...
Autor :
admin
Kategorie:
Software & Web-Development
Sedo bietet "Wertgutachten" für Domains
Sedo bietet ab sofort die Erstellung eines Wertgutachtens, mit dem der Preis einer Domain näher bestimmt werden soll. Für die Dienstleistung verlangt der Domain-Händler jedoch 19 Euro (rund 38 Mark) pro Domain. ...
Autor :
admin
Kategorie:
Software & Web-Development
M&T Office 2000 Kompendium kostenlos herunterladen
Die neue Developer Edition ist eine umfangreiche Sammlung von Tools, mit der sich auf einfache Weise integrierte Unternehmenslösungen auf der Basis von MS Office erstellen lassen. Der erfahrene Autor Peter Monadjemi stellt die einzelnen Bestandteile vor u ...
Autor :
admin
Kategorie:
Software & Web-Development