告诉您的位置:首页 > 资讯中心 > 病毒新闻 > 正文 |
 |
| “Slapper”变种惊现 危害较之前辈更胜一筹 |
| 2002年09月23日11:35:35 金山毒霸编译 |
302 Found
302 Found
nginx/1.0.5
就在全球报道Slapper蠕虫昙花一现,传播变缓之际,安全专家日前警告称一种新的,更加危险的Slapper蠕虫现身。
据ISS澳大利亚分部的首席安全顾问格兰特施兰德称,近日发现了Slapper.A (也叫Apache_mod_ssl)的最新变种Slapper.B。他表示,该Linux蠕虫的前一个版本只是一种概念蠕虫,而新变种带有黑客组件,具有后门功能,可让黑客在受害机器上执行任意命令。这使得黑客具备访问被感染机器任何功能的能力,不仅如此,黑客还能够连接机器所在网络的服务器。
另外,此变种蠕虫会将IP地址、主机名及服务器信息随同病毒一起以电子邮件发送出去。到目前为止,已有30家澳大利亚的主要ISP商发现感染了此新变种,而且大量的电脑基础设施也遭到其感染。
施兰德表示,人们一般都认为Linux系统较Windows系统安全,所以将大量的敏感数据置于以Linux系统为基础的设施上。一旦出现严重的Linux蠕虫,则这些敏感数据面监巨大的危险。因此,不能认为Linux比较安全就完全放心,更重要的是有安全措施。安全措施不得力终究会导致系统遭至攻击,而不管是什么平台。
不过,如果用户修补了该Linux蠕虫所利用的SSL漏洞,则变种Slapper.B就无法感染。它之所以能传播,就是有些用户还没对系统进行打补丁。该漏洞在今年年初的时候就出现。因此,如果你仍未安装相应的补丁,那就请尽快装一装吧!
|
| 【】 |
|
302 Found
302 Found
nginx/1.0.5
|