安全專家發現Linux蠕蟲 涉及兩處漏洞(轉)
安全專家發現Linux蠕蟲 涉及兩處漏洞(轉)[@more@]【eNet矽谷動力訊息】美國東部時間2月20日(北京時間2月21日)訊息:業內安全專家今日發出警告稱已經發現了一種Linux系統網路蠕蟲,它可以利用Mambo內容管理系統中的漏洞和PHP的XML-RPC函式庫中的漏洞發起攻擊。
配合Mare.D惡意程式,它就可以在受攻擊的系統中留下好幾個後門。 這些後門中,有兩個是連線到一個遠端主機的回連殼後門(connectback shell backdoors),而惡意軟體的寫入器可以利用第三個後門透過IRC進入並控制受攻擊的電腦系統。
F-Secure公司研究員Gergely Erdelyi說:“Mare.D蠕蟲中的主要成分是用C語言編寫、用GNU C編譯程式進行編譯的。”
這種蠕蟲可以自動掃描網路尋找存在漏洞的系統然後在那些有漏洞的系統中安裝一個小的殼程式,再用這個殼程式將惡意軟體的剩餘部分下載到系統中。
漏洞測試公司Secunia公司將Mambo系統和PHP的XML-RPC函式庫中的漏洞都評定為“高度危險級”漏洞,但是目前官方都已經發布了修復這兩個漏洞的補丁檔案。
配合Mare.D惡意程式,它就可以在受攻擊的系統中留下好幾個後門。 這些後門中,有兩個是連線到一個遠端主機的回連殼後門(connectback shell backdoors),而惡意軟體的寫入器可以利用第三個後門透過IRC進入並控制受攻擊的電腦系統。
F-Secure公司研究員Gergely Erdelyi說:“Mare.D蠕蟲中的主要成分是用C語言編寫、用GNU C編譯程式進行編譯的。”
這種蠕蟲可以自動掃描網路尋找存在漏洞的系統然後在那些有漏洞的系統中安裝一個小的殼程式,再用這個殼程式將惡意軟體的剩餘部分下載到系統中。
漏洞測試公司Secunia公司將Mambo系統和PHP的XML-RPC函式庫中的漏洞都評定為“高度危險級”漏洞,但是目前官方都已經發布了修復這兩個漏洞的補丁檔案。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10617542/viewspace-947158/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 發現第一個 Log4J 蠕蟲
- 威脅預警:蠕蟲級漏洞,危害堪比WannaCry
- iOS 13.3 越獄有望:安全專家確認發現新tfp0漏洞iOS
- Synaptics 蠕蟲病毒分析APT
- Linux核心發現兩個沒有被修復的DoS漏洞Linux
- AI蠕蟲是一種虛構的概念,結合了人工智慧(AI)和計算機病毒蠕蟲(worm)兩個概念AI人工智慧計算機Worm
- WireShark駭客發現之旅(6)—“Lpk.dll劫持+ 飛客蠕蟲”病毒
- 微軟在Linux 作業系統中發現了兩個漏洞微軟Linux作業系統
- 挖礦殭屍網路蠕蟲病毒kdevtmpfsi處理過程dev
- 亞信安全成功抵禦全球第一隻勒索蠕蟲WannaCry
- 卡巴斯基發現攻擊社交網站的Koobface蠕蟲近期活動激增網站
- Linux Redis自動化挖礦感染蠕蟲分析及建議LinuxRedis
- 乾貨|微軟遠端桌面服務蠕蟲漏洞(CVE-2019-1182)分析微軟
- 威脅快報|Bulehero挖礦蠕蟲升級,PhpStudy後門漏洞加入武器庫PHP
- Vue.js 創始人尤雨溪回應“Vue涉及國家安全漏洞”相關傳聞Vue.js
- 亞信安全釋出防範WannaCry/Wcry蠕蟲勒索病毒緊急通告!
- 安全專家稱不再向廠商免費提供漏洞資訊
- mysql蠕蟲複製是什麼意思MySql
- 程式碼安全 兩種程式碼漏洞
- WEB安全漏洞掃描與處理(下)——安全報告分析和漏洞處理Web
- 全球再迎超級颶風,黑客可利用微軟“蠕蟲級”高危漏洞暴擊全球黑客微軟
- 兩法律一條例 | 綠盟安全專家解讀網路安全新風向
- “驅動人生”殭屍網路全網撿漏,SMBv3“蠕蟲級”漏洞秒入武器庫
- 中美聯合挫敗Conficker蠕蟲大攻擊
- 資深育兒專家智慧體,AI都已經涉及這塊了?智慧體AI
- Ubuntu 發行版更新 Linux 核心,修復 17 個安全漏洞UbuntuLinux
- 篡改同學志願處罰過輕?專家:報志願系統存漏洞
- 某IOT蠕蟲病毒分析之UPX脫殼實戰
- 磁碟檔案只剩下”_”?你可能中了DeviceManager蠕蟲病毒dev
- Incaseformat蠕蟲爆發,刪除磁碟檔案,美創諾亞防勒索可防禦!ORM
- 20s刪除使用者檔案的incaseformat蠕蟲病毒大爆發!ORM
- 【漏洞復現】Paraluni 安全事件分析事件
- 安全開發規範:開發人員必須瞭解開發安全規範(一)(涉及安全問題,以及解決方法和程式碼實現)
- 產業安全專家談 | 從攻防兩端視角看DDoS的應對策略產業
- 研究人員發現價值約 4 萬美元的 70 個 Web 快取中毒漏洞,涉及 GitHub、GitLab 等Web快取GithubGitlab
- 專家發現漏洞後是否公示?新報告稱已淪為黑客揮向使用者的屠刀黑客
- 2021年上半年工控系統(ICS)產品曝光637個漏洞 涉及76家供應商
- 資料庫安全-ElasticSearch漏洞復現資料庫Elasticsearch
- 記憶體安全週報第106期 | "像Dirty Pipe漏洞一樣令人討厭" ——8年前的Linux核心漏洞被發現記憶體Linux