Banda Ancha EU

Información independiente
sobre fibra, móvil y ADSL

hosting en interdominios

Cerrado

6

El Worm de IIS/Solaris ataca mas fuerte

El "Worm" aprovecha dos vulnerabilidades, una de Solaris y una de Microsoft Internet Information Server (IIS), usa Solaris para reproducirse y buscar servidores Windows NT ó Windows 2000 una vez encontrados, usa la segunda vulnerabilidad para modifica la pagina de inicio de la Web.

La vulnerabilidad de Solaris se basa en un exploid remoto, que en el sadmin permite al "Worm" instalarse bajo /dev/cuc , y buscar servidores NT ó 2000, que sean vulnerables al ataque Unicode IIS/PWS. Si lo encuentra, modifica la pagina de inicio (index.htm) mostrando un mensaje. Han aparecido nuevas modificaciones de este "Worm" mas destructivas, y que utilizan nuevos fallos encontrados recientemente en IIS, para acceder de forma remota al servidor, con permisos de ejecución de comandos. reverseonline.com

Los comentarios más recientes se muestran primero. Haz click sobre un comentario para desplegar/plegar.
1