25.09.2002

APACHE

Neue Varianten des Slapper-Wurms

Das Sicherheitsunternehmen Internet Security Systems [ISS] ist auf zwei neue Varianten des Wurms Slapper gestoßen.

Wie die ursprüngliche Version Slapper.A haben es auch dessen Updates, Slapper.B und Slapper.C, vor allem auf Linux-Systeme mit Apache-Serversoftware abgesehen.

Dabei nutzen auch die beiden jetzt entdeckten Formen die bekannte Schwachstelle im Handshake-Prozess des Verschlüsselungsprogramms OpenSSL [Secure Socket Layer].

Verbreitung

Alle drei aufgetretenen Slapper-Varianten verbreiten sich laut ISS "rasend schnell". Bis zum 23. September hat Slapper.B nach ISS-Angaben bereits mehr als 15.300 und Slapper.C über 1.500 Hosts infiziert.

Slapper.A, auf den ISS erstmals am 14. September aufmerksam gemacht hatte, nahm in den ersten drei Tagen etwa 11.000 Server in Beschlag.