Últimos Cambios |
||
Blog personal: El hilo del laberinto |
Última Actualización: 4 de Mayo de 2.001 - Viernes
El gusano Lion (león) infecta máquinas Linux no actualizadas, comprometiendo su seguridad y propagándose de forma exponencial.
Lion utiliza una vulnerabilidad en el servidor de nombres "bind", el más utilizado en Internet. Dicha vulnerabilidad fue solucionada hace ya dos meses, pero todavía existen infinidad de sistemas no actualizados conectados a Internet.
El nuevo gusano busca servidores aleatorios en Internet, intentando localizar una versión del "bind" vulnerable. En cuanto localiza una, aprovecha la vulnerabilidad para ejecutar código en dicho servidor que:
Una vez que Lion se instala en una nueva máquina, dicha máquina inicia sondeos aleatorios de la red, en busca de más sistemas vulnerables. Su propagación, por tanto, es exponencial.
SANS Institute, organización especializada en seguridad informática, ha desarrollado una herramienta para detectar los archivos instalados por Lion, llamada "lionfind". Su URL se encuentra al final de este documento.
La recomendación es:
Como ya hemos dicho, la vulnerabilidad que aprovecha este gusano está solucionada desde hace dos meses; los administradores de sistemas que mantienen sus máquinas actualizadas, estarán seguros.
Más información:
Más información sobre los OpenBadges
Donación BitCoin: 19niBN42ac2pqDQFx6GJZxry2JQSFvwAfS