Wurm bricht in unsichere Windows-MySQL-Datenbanken ein
Das Internet Storm Center warnt vor einem Wurm, der über verwundbare MySQL-Installationen in Windows-Rechner eindringt und sich mit IRC-Servern zum Empfang weiterer Befehle in Verbindung setzt. Derzeit instruiert die Server den mit Bot-Funktionen ausgesta
2005-01-28 00:00:00 2005-01-28 00:00:00 admin
Der Bot nutzt den Ende Dezember veröffentlichten MySQL UDF Dynamic Library Exploit, um in eine Tabelle geschriebenen Code mittels User Defined Functions auszuführen. Vorher muss der Bot sich allerdings über das Netzwerk mit dem MySQL-Server auf Port 3306 verbinden und anmelden. StandardmäÃig ist eigentlich nur eine lokale Anmeldung (localhost) an den Server möglich. Zusätzlich muss er das Passwort des Root-Accounts der MySQL-Datenbank knacken. Dazu probiert er zunächst eine lange Wörterliste aus, ehe er zu einem Brute-Force-Angriff übergeht. Ist er mit der Datenbank verbunden, erzeugt er die Tabelle "bla" und kopiert ausführbaren Code hinein. AnschlieÃend schreibt er mit dem Kommando:
'select * from bla into dumpfile "app_result.dll"'
diese Library auf die Festplatte und löscht die Tabelle "bla". Um "app_result.dll" nun zu starten, erzeugt der die User Defined Function app_result, die die Library aufruft und eine neue Instanz (Spoolcll.exe) des Bot/Wurms zum Leben erweckt. Läuft MySQL mit System-Rechten, so erbt der Bot diese beim Aufruf.
Quelle:
heise.de
isc.sans.org
Ratings
Here you can write a comment
Related topics
kostenlos Domains verwalten
Domains zur Eigennutzung, Vermarktung oder als Geldanlage, die Verwaltung des Domainportfolios stellt deren Inhaber immer wieder vor ungeahnte Herausforderungen und Schwierigkeiten, die mit einfach umgangen werden können. ...

Autor :
straupi
Category:
Miscellaneous
T-Online begräbt Infoseek und setzt auf Fast Search & Transfer
T-Online präsentiert ab dem 1. November 2001 eine neue Suchmaschine und besiegelt damit das Ende von Infoseek in Deutschland. T-Online erhofft sich von der neuen Suchmaschine zusätzliches E-Commerce-Potenzial. Die Suchergebnisse werden von Fast Search &am ...

Autor :
admin
Category:
Software & Web-Development
Zend Performance Suite soll PHP-Applikationen beschleunigen
Zend kombiniert Content Caching, Code Acceleration und Datenkompression Zend Technologies stellt auf der PHP Conference in Frankfurt erstmals die neue Zend Performance Suite 3.0 vor. Das Produkt soll die Leistung von Websites und PHP-Applikationen ...

Autor :
admin
Category:
Software & Web-Development
Preview des Internet Explorer 6 zum Download
Der Internet Explorer 6 läuft auf allen aktuellen Windows-Versionen und liegt bereits auf Deutsch vor. ...

Autor :
admin
Category:
Software & Web-Development
Zivildienst für Computerexperten in Schulen erwogen
Die Bundesregierung prüft, ob Computerspezialisten ihren Zivildienst in Zukunft auch an Schulen ableisten können. Das geht nach einem Bericht der Welt am Sonntag aus einem Briefwechsel des SPD-Finanzexperten Klaus Lennartz mit Bundesfamilienministerin Chr ...

Autor :
admin
Category:
Software & Web-Development
Kritisches Sicherheitsloch in PHP
PHP 4.2.2 enthält mit Patch für POST-Sicherheitslücke Die Entwickler der Scriptsprache PHP haben jetzt über eine Sicherheitslücke in PHP informiert und zugleich mit PHP 4.2.2 eine neue Version vorgelegt die Abhilfe schafft. Mit speziellen POST-Dat ...

Autor :
admin
Category:
Software & Web-Development