Darlloz - novi opasni crv koji napada Linux i PHP

Darlloz - novi opasni crv koji napada Linux i PHP
Fotolia

Darlloz crv je nova opasnost koja se vrlo brzo proširila i zadaje poprilične muke i glavobolje. Njegov cilj napada su x86 računala koja koriste Linux i PHP, a njegove razne varijante mogu predstavljati prijetnju uređajima kao što su kućni routeri, set-top box aparati i sigurnosne kamere.

Symantec je objavio kako se crv širi tako da iskorištava slabu točku u PHP-CGI komponenti koja omogućava PHP-U da radi u okviru Common Gateway InterFace konfiguracije. Ta ranjiva točka ima znak CVE-2012-1823, a što se tiče sigurnosne zakrpe, ona postoji u PHP 5.4.3 i PHP 5.3.13 verzijama koje su objavljene u svibnju 2012. godine. Zato je još čudnije kako je taj crv uspio zaobići sve te prepreke.

U svrhu zaštite korisnika objavljena je preporuka da po potrebi ažurira inačica firmwarea na uređajima, zatim da postave snažnu administrativnu šifru i blokiraju HTTP POST zahtjeve prema -/cgi-bin/php, -/cgi-bin/php5, -/cgi-bin/php-cgi, -/cgi-bin/php.cgi i -/cgi-bin/php4 s gatewaya vatrozida ili još bolje ako je moguće na svakom uređaju posebno.