Webspace & Webhosting Vergleich mit Verfügbarkeitstests und Kundenmeinungen
Wurm Lupper greift Linux-basierte Webserver an
10.11.2005, Wurm Lupper greift Linux-basierte Webserver an
Infektion über Sicherheitslücken in CGI-Scripts
Die Security-Spezialisten McAfee und Symantec haben vor einem neuen Wurm gewarnt, der über Sicherheitslücken in CGI-Scripts Linux-Webserver infiziert. Der Schädling trägt die Namen Lupper bzw. Plupii. Gefährdet sind Systeme mit älteren Versionen der XML-RPC-Implementierung für PHP, dem Statistik-Tool AWStats sowie dem Webhints-Script des Entwicklers Darryl Burgdorf.
Infizierte Systeme können zu einem Netzwerk zusammengefasst werden, das DoS-Angriffe gegen andere Server ausführt. Ein Angreifer kann außerdem Kommandos an einen Webserver absetzen. Das ermöglicht es Spammern beispielsweise, in den Dateien auf dem Rechner nach E-Mail-Adressen zu suchen.
Das Risiko wird bisher als gering bewertet. Nur wenige Infektionen seien bisher bekannt geworden. Sollte ein System jedoch befallen sein, hilft nach Angaben der Experten nur eine komplette Neuinstallation. Schutz biete die Aktualisierung der genannten Scripte auf die neusten Versionen sowie ein Update der Signatur-Datenbank eines Virenscanners. (ck)
(Quelle: www.de.internet.com)
Channel: WWW