Orm udnytter sårbarhed i Apache på FreeBSD

Artiklen blev oprindeligt publiceret den 1/7/2002

En orm udnytter de sikkerhedshuller, der for nylig blev opdaget i web-serverprogrammet Apache, til at angribe servere med styresystemet FreeBSD.

Meldingen om ormen kommer fra systemudvikler Domus Mituzas fra det litauiske it-firma Microlink Systems, skriver ZDNet. Han mener, at ormen er beregnet på at tage kontrol over en række servere. De kan så efterfølgende beordres til at afsende store mængder datapakker mod servere, som en angriber vil forsøge at sætte ud af drift (et såkaldt distribueret Denial of Service-angreb).

Ormen rammer kun FreeBSD-servere, der ikke har installeret den nyeste version af Apache, hvor sårbarheden er fjernet. Både Domus Mituzas og Marc Maiffret fra Eeye Digital Security mener dog, at det vil være muligt at omskrive ormen, så den rammer Apache-sårbarheden på andre styresystemer.

Links