Trailrunner7 píše: "K dispozici je nový červ oběhu právě teď, že je ohrožena servery starších verzí aplikačního serveru JBoss a jejich přidání do botnet. Červ také pokusí nainstalovat nástroj pro vzdálený přístup, aby útočník mohl získat kontrolu nad nově nakažených server. červ kolovala na pár dní alespoň, a to není jasné, právě teď, kolik serverů bylo ohroženo nebo co původu, jsou. Je to zřejmě zneužívá staré zranitelnosti v aplikaci serveru JBoss, což oprava byla v dubnu 2010, aby kompromisu nových strojů. Jakmile je dosaženo, že červ začne po infekci rutina, která zahrnuje řadu různých kroků. "
Přečtěte si více o tomto příběhu na Slashdot.
Žádné komentáře:
Okomentovat