image

Nieuwe worm voor Linux gesignaleerd

maandag 16 september 2002, 09:22 door Redactie, 11 reacties

Het Amerikaanse beveiligingscentrum CERT/CC heeft een advisory
uitgebracht over een nieuwe Linux worm
. Geinfecteerde systemen worden
deel van een zogenaamd DDoS netwerk. De worm maakt gebruik van
een kwetsbaarheid in mod_ssl/OpenSSL. Volgens de CERT/CC advisory
zou upgraden naar OpenSSL 0.9.6e de kwetsbaarheid verhelpen, maar
het Incidents.org meldt dat zelfs voor 0.9.6g exploits beschikbaar
zouden zijn. De redactie heeft zelf de worm nog niet zien langskomen.

Reacties (11)
16-09-2002, 10:24 door Anoniem
Saillant detail: Windows systemen zijn niet gevoelig voor deze worm, maar wel Linux...
16-09-2002, 10:25 door Anoniem
Originally posted by Unregistered
Saillant detail: Windows systemen zijn niet gevoelig voor deze worm, maar wel Linux...

FreeBSD systemen ook niet.
16-09-2002, 10:26 door Anoniem
Hadden jullie maar WINDOWS moeten gebruiken.......!
16-09-2002, 11:45 door Anoniem
Originally posted by Unregistered
Hadden jullie maar WINDOWS moeten gebruiken.......!

Windows is voor oude mensen, die nog geen Mac OS X hebben.
16-09-2002, 12:24 door Anoniem
Originally posted by Unregistered
Saillant detail: Windows systemen zijn niet gevoelig voor deze worm, maar wel Linux...

Goh wat een niveau en inzicht..
17-09-2002, 00:48 door Donz
Daaom draai je onder linux ook alles onder een normal user, en niet meer onder root.

Zo heb je voor ssh privilege sepparation om zoiets tegen te gaan. Dus hoe ver zal zo'n worm op die manier komen?

Bovendien zijn veel linux systemen anders, dus zo'n worm zal zichzelf nog wel tegen komen op een RISC.

Maar wel een leuk idee van ze :)
17-09-2002, 12:00 door Anoniem
Originally posted by Unregistered
Goh wat een niveau en inzicht..

Zeker zo'n Linux-fanaat.....
17-09-2002, 12:02 door Anoniem
Originally posted by Unregistered
Windows is voor oude mensen, die nog geen Mac OS X hebben.

Wat heb jij een verbeelding zeg...!
17-09-2002, 15:03 door Anoniem
Originally posted by Unregistered
Zeker zo'n Linux-fanaat.....

Voor de niveau en inzichtlozen:

Systems Affected

* Linux systems running Apache with mod_ssl accessing SSLv2-enabled
OpenSSL 0.9.6d or earlier on Intel x86 architectures


Uitsluitend x86 systemen die Apache met OpenSSL 0.9.6d of eerdere versies waarbij SSLv2 wordt ondersteund zijn gevoelig voor deze worm.

Dit geldt dus niet voor alle Linux systemen maar voor een aantal die uitsluitend deze combinatie draaien.

Saillant detail is dat dus niet, zoals met Windows gebruikelijk is, dat meteen iedereen in paniek moet zijn.
17-09-2002, 15:40 door Anoniem
Originally posted by Mr. Tokate
Voor de niveau en inzichtlozen:

Systems Affected

* Linux systems running Apache with mod_ssl accessing SSLv2-enabled
OpenSSL 0.9.6d or earlier on Intel x86 architectures


Uitsluitend x86 systemen die Apache met OpenSSL 0.9.6d of eerdere versies waarbij SSLv2 wordt ondersteund zijn gevoelig voor deze worm.

Dit geldt dus niet voor alle Linux systemen maar voor een aantal die uitsluitend deze combinatie draaien.

Saillant detail is dat dus niet, zoals met Windows gebruikelijk is, dat meteen iedereen in paniek moet zijn.


Ik heb nooit gezegd dat dit voor ALLE linux-systemen opging. Beter leren lezen....
17-09-2002, 16:36 door Anoniem
Originally posted by Unregistered
Ik heb nooit gezegd dat dit voor ALLE linux-systemen opging. Beter leren lezen....

Joh? Sorry hoor, maar ik kan geen wijs worden uit alle anonieme Unregistered roepers hier.

Dat wordt een beetje lastig refereren zal je begrijpen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.