Linux 15.045 Themen, 107.197 Beiträge

Bei Windows wird geschriehen bei Linux wird geschwiegen

Andy Kersten / 5 Antworten / Baumansicht Nickles

Linux-Wurm: Slapper-Abkömmling befällt Rechner


meldung von chip.de


 







München (jg) –  Der Linux-Wurm "Mighty" nutzt eine Schwäche des SSL-Moduls "mod_ssl" aus, die bereits seit Ende Juli bekannt und dokumentiert ist.

Dabei bedient er sich der gleichen Replizierungs-Routine wie "
Slapper", ein Linux-Wurm der Mitte September Furore machte und seitdem in verschiedenen Ausprägungen auftritt.

"Mighty" baut sich zusätzlich noch eine Hintertür in befallene Systeme ein. Über eine Verbindung zu einem IRC-Channel können Befehle geschickt werden, die dann auf den infizierten Computer ausgeführt werden.

Kaspersky hat bereits seine Viren-Definitionen aktualisiert, McAfee und Symantec indes noch nicht. Zum Schutz vor Mighty sollte man außerdem die aktuellste Version von OpenSSL installieren.

bei Antwort benachrichtigen
Klaus_T Andy Kersten „Bei Windows wird geschriehen bei Linux wird geschwiegen“
Optionen

Ist doch schon lange bekannt. Da wird doch nicht geschwiegen. Wenn man CERT oder bugtraq liesst, wusste man das:

Meldung vom 30.7.2002
http://cert.uni-stuttgart.de/archive/bugtraq/2002/07/msg00380

Bye, Klaus

bei Antwort benachrichtigen
FreddyK. Andy Kersten „Bei Windows wird geschriehen bei Linux wird geschwiegen“
Optionen

Die SSL-Lücke ist Schnee von vorgestern.
Entsprechende Patches stehen schon seit "Ewigkeiten" bereit...


Gruß FreddyK.


PS: die müssen halt auch eingespielt werden von den Admins...

Dieser Beitrag wurde unter Debian GNU/Linux 7.1 Wheezy verbrochen. https://de.wikipedia.org/wiki/Vorratsdatenspeicherung
bei Antwort benachrichtigen
neanderwix Andy Kersten „Bei Windows wird geschriehen bei Linux wird geschwiegen“
Optionen

Ein alter Spruch mit Gueltigkeit: Unixe haben schon Sicherheitsluecken gehabt, als noch kein Windows selbstaendig booten konnte. Dafuer sind die Fixes aber flotter zur Hand, siehe www.guninski.com .

bei Antwort benachrichtigen
yoursweet666 Andy Kersten „Bei Windows wird geschriehen bei Linux wird geschwiegen“
Optionen

Das Problem dabei ist doch auch, dass Linux nicht so verbreitet ist und von daher die Meldung nicht so populär wäre. Also schweigt sich die normale PC-Presse aus...ist doch normal, oder?

Weiterhin kann ich nur zustimmen, dass Patches bei Linux meist sofort bereit sind.

bei Antwort benachrichtigen
label Andy Kersten „Bei Windows wird geschriehen bei Linux wird geschwiegen“
Optionen

Alles kein Vergleich zu Code Red, der mal so eben 400.000 Webserver befallen hat (Slapper.A ~15.000).

Trotzallem gibt es genügend Resonanz in der Presse:
Zdnet: Slapper worm takes on new forms (25. 9)

Google News

Bis denne,
label.

bei Antwort benachrichtigen