SUSKUN
02-01-2006, 11:42 PM
Net-Worm.Perl.Santy.a isimli bir solucan phpBB kullanan sitelerin korkulu rüyası olmuş durumda. PhpBB deki bir açığı kullanan solucan bulaştığı siteyi çalışmaz hale getiriyor. Bu sebeple sitesinde phpBB kullanan okurlarımızın bu yazıyı okumasını şiddetle tavsiye ediyoruz. Net-Worm.Perl.Santy.a isimli solucan google arama motorunu kullanarak phpBB kullanan ve bulaşmasını sağlayacak güvenlik açığı yamalanmamış siteleri buluyor ve açığı kullanarak "m1ho2of" isimli bir dosya ile kurban bilgisayara yerleşiyor. Bunun ardından solucan sunucudaki ".htm", ".php", ".asp", ".shtm", ".jsp" and ".phtm" uzantıdaki tüm dosyaları değiştiriyor.
Henüz keşfedileli 2 gün olmasına rağmen Google da "This site is defaced!!! NeverEverNoSanity WebWorm generation " kelimeleri ile arama yaptığınızda solucanın şimdiden binlerce sayfaya bulaşmış olduğunu görmek mümkün. Google, yayılmasını durdurmak için solucanın aramalarını filtrelemeye başladığını duyurdu.Diğer taraftan phpBB web sitesinde konu ile ilgili bir açıklama yayımlandı ve açığın nasıl yamanacağı anlatıldı.
Henüz keşfedileli 2 gün olmasına rağmen Google da "This site is defaced!!! NeverEverNoSanity WebWorm generation " kelimeleri ile arama yaptığınızda solucanın şimdiden binlerce sayfaya bulaşmış olduğunu görmek mümkün. Google, yayılmasını durdurmak için solucanın aramalarını filtrelemeye başladığını duyurdu.Diğer taraftan phpBB web sitesinde konu ile ilgili bir açıklama yayımlandı ve açığın nasıl yamanacağı anlatıldı.