Het Amerikaanse beveiligingscentrum CERT/CC heeft een advisory
uitgebracht over een nieuwe Linux worm. Geinfecteerde systemen worden
deel van een zogenaamd DDoS netwerk. De worm maakt gebruik van
een kwetsbaarheid in mod_ssl/OpenSSL. Volgens de CERT/CC advisory
zou upgraden naar OpenSSL 0.9.6e de kwetsbaarheid verhelpen, maar
het Incidents.org meldt dat zelfs voor 0.9.6g exploits beschikbaar
zouden zijn. De redactie heeft zelf de worm nog niet zien langskomen.
Deze posting is gelocked. Reageren is niet meer mogelijk.