2011年10月22日星期六

新的JBoss蠕虫感染未打补丁的服务器

在URL上有趣的新闻:http://rss.slashdot.org/~r/Slashdot/slashdot/~3/oC4URIr2-eU/new-jboss-worm-infecting-unpatched-servers:




Trailrunner7写道:“现在有一个新的蠕虫病毒循环,是妥协的服务器上运行旧版本的JBoss应用服务器,然后将它们添加到一个僵尸网络,该蠕虫还试图安装一个远程访问工具,为了给攻击者在控制新感染的服务器。该蠕虫已被几个天至少循环,和它的不明确的权利现在多少服务器已被损害或它的起源是什么,这显然是利用一个在JBoss的应用服务器,其中老漏洞是2010年4月补丁,以妥协的新机器。一旦的完成,该蠕虫开始感染后的程序,包括一些不同的步骤。“


这个故事在Slashdot。


沒有留言:

發佈留言