Falle di sicurezza anche in Linux

Un pò di meritato panico anche per gli utenti del pinguino.



[ZEUS News - www.zeusnews.it - 23-09-2002]

Nessuno ha mai detto che Linux sia invulnerabile, anche se molti hanno quest'impressione. Mettete una Ferrari in mano a un mentecatto e andrà a sfracellarsi tanto quanto una Panda (magari in modo più spettacolare). Nessun sistema operativo è sicuro se non è ben amministrato, e Linux non fa eccezione.

Tempo fa fu annunciata una vulnerabilità di Apache (il più popolare software per gestire siti Web) che consentiva a un aggressore di prendere il controllo di un server Web sul quale gira Apache. Fu subito pubblicata la correzione, che riguarda il modulo openSSL usato per le transazioni sicure, ma molti amministratori di siti Web pensarono bene di andare avanti a sonnecchiare invece di fare manutenzione.

Risultato: da venerdì 13 settembre sta impazzando Linux.Slapper.Worm, un programma che prende il controllo dei server Apache Linux e li usa per creare una "rete nella Rete" di computer da puntare contro un bersaglio scelto dall'aggressore, in quello che si chiama in gergo un DDOS (Distributed Denial of Service), l'equivalente Internet di rendere inaccessibile un numero di telefono sovraccaricandolo di tentativi di chiamata.

L'analisi della vulnerabilità e il programma per verificare se il vostro sito Web preferito è vulnerabile o addirittura già infetto sono disponibili presso questa pagina. Il link diretto al programma (da compilare) è questo.

Secondo F-Secure in meno di due giorni Slapper ha preso il controllo di circa diecimila server Linux, polverizzando il record di rapidità di diffusione detenuto da Code Red. L'infezione sta ora calando, man mano che gli amministratori di sistema si rendono conto che è ora di svegliarsi, ma è il caso di restare vigili, anche perché sicuramente nei prossimi giorni bisognerà sorbirsi gli sberleffi gongolanti del mondo Windows.

Se siete linuxiani in erba preoccupati per il vostro server Web domestico, seguite i consigli descritti qui.

Per quel che ci ho capito (non sono un esperto in materia, quindi non prendete quello che dico per oro colato), un server Web Linux dovrebbe essere vulnerabile soltanto se ha openssl attivo, cosa improbabile nei siti domestici ma assai probabile nei siti commerciali, e se la versione installata di openssl è precedente alla 0.9.6e. Inoltre pare sia necessaria la presenza di un compilatore (gcc) sul server, cosa che nessun amministratore di sistema degno di questo nome si sognerebbe di fare (ho notato con piacere che Mandrake 8.2 provvede automaticamente a non installare gcc se gli si chiede di configurarsi come server Web). Infine, il worm aggredisce le proprie vittime sulla porta 443 e comunica con il suo misterioso padrone tramite la porta UDP 2002: se il vostro firewall chiude queste porte, non dovreste correre rischi, anche se è comunque meglio verificare tutta la situazione.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
 

Paolo Attivissimo

(C) by Paolo Attivissimo - www.attivissimo.net.
Distribuzione libera, purché sia inclusa la presente dicitura.

Commenti all'articolo (0)


La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Qual è il prodotto più obsoleto tra questi?
Il lettore DVD da salotto: sta per fare la fine del videoregistratore VHS.
L'iPod: ormai la musica si ascolta con lo smartphone.
Il Blackberry: ha pochissime app, ormai ha fatto il suo tempo.
Angry Birds: ormai la moda è passata.
Un telefonino che non sia smartphone: esistono ancora?
L'auricolare Bluetooth: è bruttissimo a vedersi.
Lo smartwatch, per lo meno quelli di prima generazione: brutti e limitati.
Il Nintendo Wii: non può competere con l'Xbox One e la PS4.

Mostra i risultati (2304 voti)
Maggio 2025
Android 16 e lo smartphone diventa un PC
Apocalisse Bitcoin
Da Asus la scheda video col giroscopio per prevenire il sagging
Perso per sempre il codice sorgente di Fallout
Aprile 2025
Windows Recall è ora ufficialmente disponibile
"Imbrogliare su tutto": dagli esami universitari ai colloqui di lavoro
Intel pronta a licenziare 20.000 persone
Fire TV stick, Amazon pronta a lasciare Android per Vega OS
Siti per adulti, Agcom impone la verifica dell’età con il doppio anonimato
Android sempre più esigente: ora servono almeno 32 Gbyte
Il terzo giorno Android si riavvia
Microsoft: ''Non toccate la cartella misteriosa''
Windows Recall, forse è la volta buona
Le funzioni di Skype che Teams non ha
WhatsApp per Windows: non aprite quell'immagine
Tutti gli Arretrati
Accadde oggi - 9 maggio


web metrics