|
Parches para lidiar con el gusano Linux que se interesa por Mambo y PHP |
|
|
|
22.02.2006 |
 Expertos advierten de un gusano que explota vulnerabilidades en el sistema de gestión de contenido Mambo y la librería PHP XML-RPC. Apodado Mare.D, el gusano deja varias puertas traseras en los sistemas infectados. Dos de estas puertas traseras permiten la conexión a un host remoto, mientras que la tercera permite al escritor del malware acceder y controlar los sistemas infectados a través de IRC.
La principal característica de Mare.D es que está escrito en C y compilado con GNU C. El gusano explora los sistemas vulnerables automáticamente y e instala un pequeño script que descarga el resto del malware. Las vulnerabilidades en Mambo y la librería PHP XML-RPC han sido calificadas como "altamente críticas" por el grupo Secunia, pero existen parches disponibles para los dos. Puedes acceder a las últimas actualizaciones de seguridad de Mambo pulsando sobre el siguiente enlace: http://source.mambo-foundation.org/Remository/Download/Mambo_Core_Files/Security_Updates/ |