Wurm nutzt Lücke in OpenSSL
Ein GNU/Linux Wurm, der eine Sicherheitslücke in dem Verschlüsselungsstandard OpenSSL ausnutzt, breitet sich rasant über Apache Web Server aus.
Die Malware startet laut einem bericht von Symantec ein Shell-Script auf befallenden Systemen.
Slapper.Worm, der zuerst in Portugal und Rumänien festgestellt wurde, ist für die Linux Distributionen SuSe, Mandrake, RedHat, Slackware und Debian gefährlich.
Die Schadensroutine enthält auch eine Distributed Denial of Service Attacke, gegenwärtig seien über 350 Webserver betroffen.
Zum Update hier langErst die Hälfte ist gepatched
Das US-Unternehmen Netcraft sieht zudem weiterhin eine große Verwundbarkeit für den OpenSSL Bug bei Apache-Webservern.
Fast die Hälfte der Plattformen sei nach einer aktuellen Studie noch ungepatched. Administratoren sollten dringend auf OpenSSL 0.9.6g updaten.