Wurm bricht in unsichere Windows-MySQL-Datenbanken ein
Das Internet Storm Center warnt vor einem Wurm, der über verwundbare MySQL-Installationen in Windows-Rechner eindringt und sich mit IRC-Servern zum Empfang weiterer Befehle in Verbindung setzt. Derzeit instruiert die Server den mit Bot-Funktionen ausgesta
2005-01-28 00:00:00 2005-01-28 00:00:00 admin
Der Bot nutzt den Ende Dezember veröffentlichten MySQL UDF Dynamic Library Exploit, um in eine Tabelle geschriebenen Code mittels User Defined Functions auszuführen. Vorher muss der Bot sich allerdings über das Netzwerk mit dem MySQL-Server auf Port 3306 verbinden und anmelden. StandardmäÃig ist eigentlich nur eine lokale Anmeldung (localhost) an den Server möglich. Zusätzlich muss er das Passwort des Root-Accounts der MySQL-Datenbank knacken. Dazu probiert er zunächst eine lange Wörterliste aus, ehe er zu einem Brute-Force-Angriff übergeht. Ist er mit der Datenbank verbunden, erzeugt er die Tabelle "bla" und kopiert ausführbaren Code hinein. AnschlieÃend schreibt er mit dem Kommando:
'select * from bla into dumpfile "app_result.dll"'
diese Library auf die Festplatte und löscht die Tabelle "bla". Um "app_result.dll" nun zu starten, erzeugt der die User Defined Function app_result, die die Library aufruft und eine neue Instanz (Spoolcll.exe) des Bot/Wurms zum Leben erweckt. Läuft MySQL mit System-Rechten, so erbt der Bot diese beim Aufruf.
Quelle:
heise.de
isc.sans.org
Ratings
Here you can write a comment
Related topics
Oracle setzt auf indische Programmierer
Der US-Softwarekonzern Oracle will innerhalb der nächsten 12 bis 18 Monate 50 Millionen US-Dollar in Indien investieren. Der Löwenanteil des Geldes soll in Oracles indische Software-Entwicklungs-Zentren fließen, um besser von der großen Anzahl preiswerter ...
Autor :
admin
Category:
Software & Web-Development
Die RIGID-FLEX-Technologie
Die sogenannte "Flexible Elektronik" , oftmals auch als "Flexible Schaltungen" bezeichnet, ist eine zeitgemäße Technologie zum Montieren von elektronischen Schaltungen. ...
Autor :
admin
Category:
Software & Web-Development
Microsoft greift mit Hailstorm AOL an
Erste .Net-Komponente soll mehr Entwickler dazu bringen, Anwendungen für die neue Plattform zu programmieren ...
Autor :
admin
Category:
Software & Web-Development
PHProjekt führt fremden Code aus
In der freien Groupware PHProjekt ist ein Sicherheitsloch aufgetaucht, durch das Angreifer Skripte ausführen können. Eine neue Version steht bereits zum Download zur Verfügung, in der die Sicherheitslücke geschlossen wurde. Neue Version 5.1.2 korrigie ...
Autor :
admin
Category:
Software & Web-Development
IT-Spezialisten händeringend gesucht
Die IT-Branche ist eine sich noch immer rasant entwickelnde Branche, die mehr und mehr auf das Know-how der Fachleute angewiesen ist. ...
Autor :
admin
Category:
Miscellaneous
PHP 5.2.7 mit schwerwiegendem Fehler
Letzte Woche wurde die PHP Version 5.2.7 veröffentlicht. Leider haben die Entwickler einen schwerwiegenden Fehler in den Einstellungen für magic_quotes_gpc übersehen. Die PHP Version 5.2.7 musste deswegen zurückgezogen werden. Bis zur Veröffentlichung ...
Autor :
admin
Category:
Software & Web-Development

