14.09.2002

APACHE = OPEN

Bildquelle: ORF

Wurm nutzt Lücke in OpenSSL

Ein GNU/Linux Wurm, der eine Sicherheitslücke in dem Verschlüsselungsstandard OpenSSL ausnutzt, breitet sich rasant über Apache Web Server aus.

Die Malware startet laut einem bericht von Symantec ein Shell-Script auf befallenden Systemen.

Slapper.Worm, der zuerst in Portugal und Rumänien festgestellt wurde, ist für die Linux Distributionen SuSe, Mandrake, RedHat, Slackware und Debian gefährlich.

Erst die Hälfte ist gepatched

Das US-Unternehmen Netcraft sieht zudem weiterhin eine große Verwundbarkeit für den OpenSSL Bug bei Apache-Webservern.

Fast die Hälfte der Plattformen sei nach einer aktuellen Studie noch ungepatched. Administratoren sollten dringend auf OpenSSL 0.9.6g updaten.