Apache-orm spreder sig på internet

En ny orm udnytter det sikkerhedshul, som blev fundet og lukket for to uger siden. Problemet er, at mange ikke opgraderer deres servere, hvilket de burde, siger sikkerhedsekspert.

En ny orm spreder sig på internet. Den rammer i øjeblikket udelukkende FreeBSD-servere, der kører Apache, men sikkerhedseksperten Henrik Lund Kramshøj fra Neupart vurderer, at det blot vil dreje sig om få timer eller dage, før Apache på andre platforme som for eksempel Linux også er ramt.

Ormen udnytter den fejl, som blev beskrevet for https://www.computerworld.dk/default.asp?Mode=2&ArticleID=14975">to uger siden. Sikkerhedshullet er allerede lukket, idet der er kommet rettelser til Apache-programmet, men problemet er ifølge Henrik Lund Kramshøj, at mange stadig ikke har opgraderet deres installationer, hvilket de burde.

- Ormen kopierer sig selv fra server til server. Derfor genererer den en del netværkstrafik, men den ødelægger ikke noget, så vidt vi kan se. Vi anbefaler alle, der har en ældre Apache version end 1.3.26 og 2.0.39 at opgradere øjeblikkeligt - eller lukke for serveren, indtil en opgradering kan
foretages, siger han.

Sikkerhedshullet og ormen har resulteret i en markant stigning i antallet af angreb rettet mod port 80 på Internet, hvilket kan følges på hjemmesiden Internet Storm Center.


Vil du vide mere om virus?
NewsScanner overvåger 300+ medier
Prøv gratis i 30 dage.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
BI Excellence Day 2025

Kom og få indsigt i, hvordan du kan arbejde målrettet og struktureret med BI, så din virksomhed bliver i stand til at tage hurtige og datadrevne beslutninger, der understøtter din virksomheds strategi. Netværk og del erfaringer med ligesindede og mød eksperter, der kan give viden om de nyeste tendenser, og hvordan du gør brug af disse uden at gå på kompromis med compliance.

30. april 2025 | Læs mere


Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere