Các chuyên gia bảo mật ngày hôm qua đã cảnh báo người dùng về một sâu máy tính mới chuyên tấn công vào các hệ thống Linux bằng cách khai thác lỗ hổng bảo mật trong một ứng dụng PHP.
Ứng dụng bị sâu Mare.D lợi dụng khai thác ở đây là phần mềm mã nguồn mở hệ thống quản trị nội dung Mambo và thư viện PHP XML-RPC.
Nếu đột nhập thành công vào hệ thống sâu Mare.D có khả năng mở rất nhiều cổng sau - ví dụ như hai cổng "connectback shell" liên kết với máy chủ ở xa khác hay ba cổng sau cho phép tác giả phần mềm độc hại này có quyền truy cập và kiểm soát hệ thống thông qua kênh IRC.
"Sâu Mare.D được lập trình bằng ngôn ngữ C trên nền tảng ứng dụng lập trình GNU C," Gergely Erdelyi - chuyên gia nghiên cứu của hãng bảo mật F-Secure - cho biết.
Mare.D còn được trang bị khả năng tự động quét các lỗ hổng bảo mật khác trên hệ thống bị nhiễm và cài đặt các đoạn mã tự thực thi nhỏ khác phục vụ cho việc tải về các phần mềm độc hại khác.
Các lỗ hổng bảo mật trong Mambo và thư viện PHP XML-RPC đều được xếp vào mức "Cực kì nguy hiểm". Tuy nhiên, cho đến nay vẫn chưa có bản vá lỗi nào khắc phục.
Sâu mới đột nhập Linux qua ứng dụng PHP
62
Bạn nên đọc
-
Microsoft ngừng hỗ trợ DRM cũ trên Windows Media Player, Windows 7/8, Silverlight
-
5 cách khởi chạy nhanh chương trình trên Windows
-
Crucial ra mắt mẫu SSD Gen4 NVMe mới giúp Windows khởi động nhanh hơn Samsung, WD
-
Shazam kỷ niệm cột mốc bài hát thứ 100 tỷ được nhận dạng cùng nhiều kỷ lục ấn tượng khác
-
Age of Empires Mobile chốt thời điểm ra mắt chính thức trên iOS và Android
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-
Bạn đã sử dụng keo tản nhiệt đúng cách?
Hôm qua -
‘Ghét’ Apple, Mark Zuckerberg vẫn phải dùng Macbook nhưng nó lạ lắm
Hôm qua 1 -
Code LaLa Land Lục Địa Bí Ẩn mới nhất và cách nhập code
Hôm qua 2 -
Những câu nói hay về mùa thu, lời chào mùa thu hay và ý nghĩa
Hôm qua -
30 lời chúc sinh nhật chồng yêu ý nghĩa và ngọt ngào
Hôm qua 1 -
Hướng dẫn chuyển sang ngôn ngữ tiếng Việt cho Gmail
Hôm qua -
70 câu ca dao, tục ngữ về học tập hay nhất
Hôm qua -
Hướng dẫn toàn tập Word 2016 (Phần 26): Tạo đồ họa SmartArt
Hôm qua -
Cách sao chép định dạng trong Google Docs, Sheets và Slides
Hôm qua -
Đấu Trường Chân Lý Mobile (TFT Mobile)