Michael (michael@mlykke.dk) expressed in
<MPG.15bcae5a92eb93de989683@news.tele.dk>:
> Det har jeg fra det faktum at jeg har min daglige gange blandt en del
> servere, og ved derfor at dette er en virus/orm i omløb.
Både og. Det er korrekt at det er en worm (kaldet Sadmind) - men den
huserer kun på Solaris maskiner. De inficerede Solaris maskiner bliver så
brugt til at angribe IIS på Windows maskiner som ikke har fået rettet en
fejl i Unicodes
(
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS00-078.asp).
Så set fra modellerne.dks side er det bare et angreb. Set fra den person
der har den Solaris-box der er blevet brugt til at udføre angrebet med er
det en worm.
> Den gør det at den ligger en side i root'en af webservceren med den
> tekst.
Ikke helt korrekt.
Den lægger en index.asp, index.htm, default.asp og default.htm i roden,
inetpub\AdminScripts m.fl. på systempartitionen, med teksten.
Vi er da vist ret off-topic her så jeg futter lige os over til
dk.edb.sikkerhed
--
` Med Venlig Hilsen | Regards
` H e n r i k B ø g h
`
http://henrik.boegh.net/ ^
http://irc.linux.dk/
` - Don't trust a person who likes using SLRN