Skip to main content

Il worm ramen


-----BEGIN PGP SIGNED MESSAGE-----

Cari Colleghi,

prima di tutto mi scuso per l'eventuale cross-posting, ma e'
bene che la notizia venga diffusa capillarmente.

Stiamo cominciando a ricevere segnalazioni di sistemi linux
compromessi da un worm chiamato "ramen". L'attacco avviene
tramite una di tre vulnerabilta' molto diffuse, che gli permettono
di ottenere privilegi di root, dopo di che il programma cerca di
replicarsi su altri sistemi.

Il worm sembra mirato per sistemi RedHat (6.2 e 7.0), pero' 
le vulnerabilita' sfruttate si trovano anche in altri sistemi unix.

Le vulnerabilita' che vengono sfruttate sono le seguenti:

 

Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT