Sans.org schrijft over een nieuwe MySQL worm, die zich richt op MySQL servers draaiend onder Windows. De worm gebruikt een bruteforce aanval om root toegang op de MySQL server te krijgen en gebruikt dan de "MySQL UDF Dynamic Library Exploit" om lokaal een DLL bestand te kunnen schrijven en de worm te starten. Vervolgens connect de worm naar een aantal IRC servers en kan dan via deze servers nieuwe instructies krijgen. Volgens de laatste update van SANS zijn inmiddels een paar duizend servers overgenomen. Systeembeheerders met MySQL onder Windows wordt dringend aangeraden geen makkelijk MySQL root password te kiezen, TCP poort 3306 te filteren en/of root toegang te beperken tot vertrouwde hosts.
update 19:50: typo in portnummer gefixed
Deze posting is gelocked. Reageren is niet meer mogelijk.