Hace 16 años | Por --11942-- a theinquirer.es
Publicado hace 16 años por --11942-- a theinquirer.es

La empresa de seguridad informática Finjan ha emitido un aviso en el que señalan el riesgo de millones de visitantes que acceden a páginas en servidores web montados sobre Linux y Apache, y que infectan sin piedad los PCs con Windows. Al parecer el fallo permite que se instale un rootkit con binarios modificados e infectados. Cuando el usuario visita la página web que reside en esos sistemas, se ejecutan los binarios que atacan al ordenador del visitante y hacen que se ejecute código remoto.

ceroalaizquierda

Si es que linux es una caca.

c

A bueno, si solo afecta a los PCs con windows puedo estar tranquilo.

D

#2 En este caso, los windows se infectan porque los servidores también están infectados.

Urui

Según Linux.com (http://www.linux.com/feature/125548) "the exploit involves a rootkit installed on the compromised server that replaces several system binaries with infected versions."

¿Para eso no debería estar configurado el Apache para que utilize a root como usuario?

ikerbera

Servidores Linux que infectan a PCs Windows, suena a guerra lol

sleep_timer

En resumen, que a mi Linux no le va a pasar nada... Pues vale.

D

Somos muchos los que tenemos Linux y Windows; a mi ya se me estropeó el pc (por otros motivos) y no quisiera que ahora me pasara lo mismo...

thirdman

#3 pero muchos de esos virus los que hacen es crear pc zombies que después son usados para envió de spam
o hacer phising, eso si afecta a todos

D

Eso si que es una pedazo de feature

repacheco81

como dicen mis compañeros, yo uso linux asi que me la suda.

gallir

Así como está puesta es errónea o como mínimo amarillista:

1. Se trata de rootkits, eso por sí mismo no es una vulnerabilidad, sino un "troyano" que fue instalado gracias a una vulnerabilidad.

2. No se especifica la vulnerabilidad en The Inquirer ni en la fuente original.

3. Es vulnerabilidad quizás ni exista en sistemas actuales y sólo afecta a antiguos.

4. Lo más probable es que no sea vulnerabilidad de Apache sino de otros programas.

kahun

Falso de toda falsedad!!! lo que me parece increible es que linux.com es quien lanza el FUD

El aviso de seguridad de Finjan:
http://finjan.com/Pressrelease.aspx?id=1820&PressLan=1819&lan=3

Se refiere a esto:
http://www.heise-security.co.uk/news/101488

La infección se está llevando a cabo mediante un virus que usa inyecciones sql para comprometer la seguridad de los servidores y que sólo afecta a servidores Windows con MSSQL, después aprovecha una serie de vulnerabilidades de IE y Realplayer para infectar los pcs con Windows

Ni Apache, ni Linux, ni rootkits, es un problema de seguridad en servidores Windows que afecta a pcs con Windows.

D

#8 Gracias por la aclaración. Ya que no puedo cancelar la noticia, solicito a los admin que la descarten. Gracias.

D

Descartada a petición del usuario.

D

Gracias #15. La noticia es totalmente errónea, no debe salir a portada.