Hlavní navigace

Červ využívající ShellShock napadá NAS zařízení od QNAP

16. 12. 2014

Sdílet

Ačkoliv je zranitelnost ShellShock známá od října a existují na ní záplaty, stále je mnoho zařízení, na kterých nebyla dosud opravena. Jeden z důvodů je relativně obtížný postup z pohledu běžného uživatele.

Nyní bezpečnostní experti objevili novou verzi červa, který využívá této zranitelnosti k infikování NAS zařízení od společnosti QNAP. Jedná se o datová úložiště, která je v poslední době velmi populární v domácnostech a malých firmách.

Červ útočí na skript ‚/cgi-bin/authLogin.cgi‘. Skript je volán během přihlašování a tedy nevyžaduje, aby byl útočník zalogován. Za pomocí tohoto jednoduchého skriptu otevře do systému zadní vrátka (spustí SSH na portu 26, založí administrátorský účet s názvem „request“), jenž útočník využije pro stažení a spuštění libovolného kódu. Více informací o fungování červa můžete nalézt na sans.edu.

(Zdroj: CSIRT)

Našli jste v článku chybu?
  • Aktualita je stará, nové názory již nelze přidávat.

Byl pro vás článek přínosný?

Autor zprávičky

Michal Strnad pracuje ve sdružení CESNET, provozující národní síť vědy a výzkumu, Akademii věd České republiky a jako redaktor na serveru Root.cz. Kromě počítačů rád běhá, kuchtí a čte vše, co se mu dostane pod ruku.