Wurm bricht in unsichere Windows-MySQL-Datenbanken ein
Das Internet Storm Center warnt vor einem Wurm, der über verwundbare MySQL-Installationen in Windows-Rechner eindringt und sich mit IRC-Servern zum Empfang weiterer Befehle in Verbindung setzt. Derzeit instruiert die Server den mit Bot-Funktionen ausgesta
2005-01-28 00:00:00 2005-01-28 00:00:00 admin
Der Bot nutzt den Ende Dezember veröffentlichten MySQL UDF Dynamic Library Exploit, um in eine Tabelle geschriebenen Code mittels User Defined Functions auszuführen. Vorher muss der Bot sich allerdings über das Netzwerk mit dem MySQL-Server auf Port 3306 verbinden und anmelden. StandardmäÃig ist eigentlich nur eine lokale Anmeldung (localhost) an den Server möglich. Zusätzlich muss er das Passwort des Root-Accounts der MySQL-Datenbank knacken. Dazu probiert er zunächst eine lange Wörterliste aus, ehe er zu einem Brute-Force-Angriff übergeht. Ist er mit der Datenbank verbunden, erzeugt er die Tabelle "bla" und kopiert ausführbaren Code hinein. AnschlieÃend schreibt er mit dem Kommando:
'select * from bla into dumpfile "app_result.dll"'
diese Library auf die Festplatte und löscht die Tabelle "bla". Um "app_result.dll" nun zu starten, erzeugt der die User Defined Function app_result, die die Library aufruft und eine neue Instanz (Spoolcll.exe) des Bot/Wurms zum Leben erweckt. Läuft MySQL mit System-Rechten, so erbt der Bot diese beim Aufruf.
Quelle:
heise.de
isc.sans.org
Ratings
Here you can write a comment
Related topics
VS.Php 10% günstiger
Die HHK Datentechnik GmbH bietet im Rahmen eines Sonderangebotes die beliebte PHP IDE VS.Php 10 % günstiger an. VS.Php ist eine PHP IDE die auf der Entwicklungsumgebung Visual Studio von Microsoft aufsetzt. Sie ist entweder als Modul oder als allein st ...
Autor :
admin
Category:
Software & Web-Development
Projektmanagement-Grundlagen Was ist ein PMO?
In unserer Infografik erfahrt ihr es. ...
Autor :
admin
Category:
Miscellaneous
PHP 6: Was uns erwartet
Nach langem Warten und sechs Release Candidates erschien Ende November endlich eine finale Version von PHP 5.1. Allerdings war es überschattet von einem weiteren Bruch in der Abwärtskompatibilität, der eine der hitzigsten Diskussionen entfachte, die die I ...
Autor :
admin
Category:
Software & Web-Development
Active Server Pages Konferenz
Konferenz für Software-Entwickler und Projektleiter im Internet-Umfeld vom 10. bis 11. Juli 2000 in Burghausen. Was steht hinter den neuen Internet-Technologien wie ASP, XML, COM und DCOM? Diese Fragen und mehr stehen im Mittelpunkt der ersten Active Serv ...
Autor :
admin
Category:
Software & Web-Development
Open-Source-Datenbanken legen bei Entwicklern zu!
Microsoft SQL Server und Access dominieren weiterhin bei Datenbankentwicklern, aber Open-Source-Datenbanken gewinnen an Boden. Das ergab eine Umfrage der Evans Data Corporation unter 550 Datenbankentwicklern im Dezember. Demnach legte Microsoft im vergang ...
Autor :
admin
Category:
Software & Web-Development
Navicat MySQL GUI for Windows (ver. 7.2.9) supports HTTP Tunneling
Navicat MySQL Manager for Windows (ver. 7.2.9) is now available. This version supports HTTP Tunneling, includes minor bug fixes and improvements on Import/Export and schedule backup features. Navicat features an intuitive interface and provides a set o ...
Autor :
admin
Category:
Software & Web-Development

