Il worm ramen
-----BEGIN PGP SIGNED MESSAGE----- Cari Colleghi, prima di tutto mi scuso per l'eventuale cross-posting, ma e' bene che la notizia venga diffusa capillarmente. Stiamo cominciando a ricevere segnalazioni di sistemi linux compromessi da un worm chiamato "ramen". L'attacco avviene tramite una di tre vulnerabilta' molto diffuse, che gli permettono di ottenere privilegi di root, dopo di che il programma cerca di replicarsi su altri sistemi. Il worm sembra mirato per sistemi RedHat (6.2 e 7.0), pero' le vulnerabilita' sfruttate si trovano anche in altri sistemi unix. Le vulnerabilita' che vengono sfruttate sono le seguenti: