Taloussanomat
Lue uutinen mobiilisivustolla
Reikään on tulppa

China-mato leviää IIS-palvelimissa

19.7.2001 14:00 Kesäkuussa löydettyä IIS-palvelinten tietoturvareikää hyödyntämä China- eli Code Red -mato leviää vauhdilla Pohjois-Amerikassa. Ongelmaan on ollut jo kuukauden ajan päivitys, jota kuitenkin on asenneltu laiskasti.

Pitkälti toistakymmentätuhatta pohjoisamerikkalaista palvelinkonetta oli keskiviikkoiltaan mennessä saanut tartunnan uudesta madosta. Lempinimensä Code Red tai China mato on saanut siitä, että se todennäköisimmin on lähtöisin Kiinasta.

Mato tunkeutuu päivittämättömiin Microsoftin Internet Information Server (IIS) -palvelimiin. Mato käyttää hyväkseen noin kuukausi sitten löydettyä turva-aukkoa, johon on olemassa kesäkuun 18. päivä julkistettu korjaus.

Aiheeseen löytyvä turvatiedote löytyy täältä.

Mato leviää nopeasti palvelimissa, koska ongelman poistavaa päivitystä on asenneltu perin laiskasti.

Madon koodia analysoidaan parhaillaan. Vielä ei ole tietoa, onko sillä muuta mahdollista hyötykuormaa kuin se, että se korvaa kaikki palvelimella olevat sivustot ilmoituksella

Welcome to http://www.worm.com
Hacked by the Chinese!

Mato leviää siten, että se valitsee 100 IP-osoitetta, käy läpi niissä olevat palvelimet ja leviää päivittämttömiin palvelimiin.

Internet-osoite www.worm.com on jo poistettu Microsoftin pyynnöstä, koska oli syytä epäillä, että sitä mahdollisesti käytettäisiin saastuneiden koneiden tietojen keräämiseen. Tällä kuitenkaan ei ole minkäänlaista vaikutusta itse madon leviämiseen.

Jutun kirjoitti: Elias Aarnio

Elias Aarnio

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Sed-televisioita ei tulekaan tänä vuonna

26.05.2007 Toshiba ei tuokaan tänä vuonna markkinoille uuteen sed-tekniikkaan perustuvia taulutelevisioitaan. Canon ei pysty toimittamaan Toshiban tarvitsemia näyttöjä.


Kolme vuotta sitten

Sonera varoittaa häiriöistä kaapelitelevisiossa

26.05.2009 Telekonserni Sonera vaihtaa kaapelitelevision salausjärjestelmää ja siirtyy uusiin kaapelikortteihin.

.