El gusano Santy utiliza Google para propagarse por Internet
"Powered
by phpBB 2.0.10". Esta es una de las búsquedas en Google que está utilizando el
gusano
Santy para reproducirse durante las últimas horas a lo largo y
ancho de Internet.
No afecta a los usuarios, pero sí a miles de sitios web que tienen instalados
foros de discusión con el software libre phpBB. Y es
que, hace más de un mes, se descubrió una muy grave vulnerabilidad en esta herramienta,
que afecta a las versiones 2.0.10 y anteriores. Sin embargo, una gran mayoría de sus reponsables
aún no han actualizado a la
versión 2.0.11, lo que está provocando
que el script de este gusano se haga con el control del foro (lo inhabilita y
publica un mensaje), y se pueda reproducir
total libertad mediante peticiones masivas a Google. Por cierto, esta misma vulnerabilidad fue
la utilizada hace unos días para realizar
un 'deface'
en una página web de Google.
El mensaje que publica el gusano en los foros es "NeverEverNoSanity WebWorm".
Por ahora, en las
búsquedas en 'MSN Search'
ya aparecen algunos resultados de sitios atacados. En
los resultados de Google no
tardaremos en ver los primeros.
ACTUALIZACIÓN: A esta hora (22 diciembre, 13:19 CET) ya son varios los sitios web atacados que aparecen dentro de los resultados de Google.
Publicado el 21 de diciembre de 2004 | Categoría: problemas
|
|