Autor Thema: Linux-Backdoor verbreitet sich über XML-RPC-Lücke  (Gelesen 419 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Linux-Backdoor verbreitet sich über XML-RPC-Lücke
« am: 07 November, 2005, 13:17 »
Administratoren von Linux-Systemen sollten die XML-RPC-Versionen, die in Content-Management-Systemen (CMS), Forensoftware, Blogs oder Wikis zum Einsatz kommen, überprüfen und gegebenfalls aktualisieren. Zur Zeit sind vermehrte Aktivitäten auf dem UDP-Port 7111 zu verzeichnen, auf dem eine Backdoor namens Backdoor.Linux.Small.al lauscht. Diese verbreitet sich seit kurzem über die länger bekannte XML-RPC für PHP 1.X-Lücke auf Linux-Systemen.

Weitere Varianten des Schädlings greifen auch die Web-Statistiksoftware awstats an, die ebenfalls Mitte August durch eine Sicherheitslücke auffiel. Nach der Softwareaktualisierung sollten Administratoren die Systeme beispielsweise mit chkrootkit auf Schädlingsbefall überprüfen, der Einsatz eines Virenscanners mit aktualisierten Signaturen ist ebenfalls sinnvoll.

Siehe dazu auch:

    * Weblog von F-Secure
    * Sicherheitsmeldung des Internet Storm Centers


Quelle und Links : http://www.heise.de/newsticker/meldung/65820

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )