Worm Linux "in the wild"
Écrit le 08/11/2005 @ 10:13 par Drizzt
Selon cet article de SlashDot, McAfee aurait trouvé un ver attaquant Linux via Internet.
Le ver envoie des commandes sur le serveur web forgées de façon à utiliser une faille dans la gestion XML-RPC de PHP et de d'autres produits. Le Worm s'installe alors dans /tmp/lupii et intègre la machine dans un réseau de Zombies.
Si vous n'avez pas mis à jour PHP, et les produits utilisant les fonctions XML-RPC, c'est le temps de le faire
Dernière modification le 08/11/2005 @ 10:14 par Drizzt