Taloussanomat
Lue uutinen mobiilisivustolla
SSL-reiästä sisään

Linux-verkkomato saastuttaa SSL-Apache -palvelimia

15.9.2002 17:53 Uusi Slapper-nimen tunteva Linux-ympäristössä leviävä ja OpenSSL-salauskirjaston (versio 0.96d tai vanhempi) turva-aukkoa käyttävä verkkomato leviää parhaillaan niissä Apache-pohjaisissa www-palvelimissa, joissa käytetään SSL-salausta.

Kyseinen tietoturva-aukko löydettiin F-Secure Oyj:n mukaan viime elokuussa ja Slapper-mato ensi kerran 14. syyskuuta. Slapper iskee Intel-pohjaisiin pc-koneisiin, joiden käyttöjärjestelmänä on joku yleinen Linux-versio kuten Red Hat, SuSE, Mandrake, Slackware tai Debian.

Saastumisriski koskettaa monia yrityksiä, sillä tällä hetkellä yli 60 prosenttia julkisista web-sivustoista toimii Apachella. Kuitenkin vain alle 10 prosentissa näistä - lähinnä verkkokaupoissa- SSL-palvelut ovat käytössä, F-Secure arvioi.

Code Redin kaltainena

Mato leviää saastuneesta koneesta muihinkin koneisiin, ja pyrkii lisäksi luomaan peer-to-peer -hyökkäysverkon, jossa saastuneita koneita voidaan ohjata aloittamaan hajautettuja palvelunestohyökkäyksiä (DDoS).

Slapper muistuttaa viime kesäkuussa löydettyä Scalper-matoa, ja leviää kuten Code Red, joka ehti saastuttaa yli 35 000 Microsoftin IIS-palvelinta käyttävää web-sivustoa.

F-Securen tutkimuspäällikön Mikko Hyppösen mukaan vielä ei pysty sanomaan ärtyykö mato epidemiaksi saakka. Hän kuitenkin suosittelee kaikille Linux-webmastereille asian varmistamista välittömästi.

Jutun kirjoitti: Jukka Viitasaari

Jukka Viitasaari

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Tulevaisuuden näyttötekniikka imee energiansa auringosta

26.05.2007 Monen laitteen suurin virtasyöppö on näyttö. Nyt näytöt halutaan valjastaa tuottamaan itse oma energiansa.


Kolme vuotta sitten

"Digitaalinen intimiteettisuoja otettava vakavasti"

26.05.2009 Saksan Grundgesetzin, perustuslain 60-vuotispäivän juhlien yhteydessä Chaos Computer Club (CCC) vaati viranomaisilta tositoimia digitaalisen yksityisyydensuojan takaamiseksi.

.