Solaris-worm kaapt systemen Telnet-gebruikers
Gepubliceerd: Woensdag 28 februari 2007
Auteur: Niels de Rijk
Het Internet Storm Center (ISC) waarschuwt voor een verdachte piek op poort 23. Een worm zou Solaris-systemen proberen over te nemen via een recent ontdekt lek in Telnet.
Beveiligingsonderzoekers bij Arbor Networks maakten dinsdag melding van een verhoogd aantal scans naar Telnet-servers.
Nader onderzoek wees uit dat hier vermoedelijk een worm achterzit die x86- en Sparc-systemen infecteert. De worm meldt zich aan als 'lp' of 'adm' en voert vervolgens verschillende shellcommando's uit.
"Vrij grappig om te zien is dat de worm is gebaseerd op old school-materiaal, zoals de Wank- en Witty-worm", aldus Arbor.
Gebruikers van Solaris 10 en Telnet wordt aangeraden zo snel mogelijk de update van Sun te installeren, die midden februari werd gepubliceerd.
"Maar u kunt Telnet ook uitzetten", adviseert Arbor. "We leven tenslotte in 2007."
Bron: Techworld
