Các chuyên gia bảo mật ngày hôm qua đã cảnh báo người dùng về một sâu máy tính mới chuyên tấn công vào các hệ thống Linux bằng cách khai thác lỗ hổng bảo mật trong một ứng dụng PHP.
Ứng dụng bị sâu Mare.D lợi dụng khai thác ở đây là phần mềm mã nguồn mở hệ thống quản trị nội dung Mambo và thư viện PHP XML-RPC.
Nếu đột nhập thành công vào hệ thống sâu Mare.D có khả năng mở rất nhiều cổng sau - ví dụ như hai cổng "connectback shell" liên kết với máy chủ ở xa khác hay ba cổng sau cho phép tác giả phần mềm độc hại này có quyền truy cập và kiểm soát hệ thống thông qua kênh IRC.
"Sâu Mare.D được lập trình bằng ngôn ngữ C trên nền tảng ứng dụng lập trình GNU C," Gergely Erdelyi - chuyên gia nghiên cứu của hãng bảo mật F-Secure - cho biết.
Mare.D còn được trang bị khả năng tự động quét các lỗ hổng bảo mật khác trên hệ thống bị nhiễm và cài đặt các đoạn mã tự thực thi nhỏ khác phục vụ cho việc tải về các phần mềm độc hại khác.
Các lỗ hổng bảo mật trong Mambo và thư viện PHP XML-RPC đều được xếp vào mức "Cực kì nguy hiểm". Tuy nhiên, cho đến nay vẫn chưa có bản vá lỗi nào khắc phục.
Sâu mới đột nhập Linux qua ứng dụng PHP
62
Bạn nên đọc
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Tùy chỉnh User Profile mặc định trong Windows 7 – Phần 1
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
Chạy Linux từ ổ USB Flash
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Apple Pay Việt Nam: Danh sách ngân hàng, iPhone hỗ trợ và cách sử dụng
2 ngày -
Hướng dẫn tạo cuộc thăm dò trong nhóm Facebook
Hôm qua -
Cách thức tỉnh trái ác quỷ Blox Fruit
Hôm qua -
Cách chuyển video thành MP3
Hôm qua -
Làm sao để nhận biết 1 link có an toàn hay không?
2 ngày -
Vô hiệu hóa Android System Intelligence có an toàn không?
Hôm qua -
30 bài thơ về con vật, bài đồng dao về con vật ngắn gọn, hay cho bé
2 ngày -
Cách tạo vị trí giả trên Zalo
Hôm qua -
Hướng dẫn tạo cuộc thăm dò ý kiến trên Messenger
Hôm qua -
Cách kiểm tra và bổ sung thông tin thuê bao VinaPhone
2 ngày