الأمن الإلكتروني

دودة لينوكس جديدة تستهدف تطبيقات PHP

نشر موقع ريجستر الإخباري خبرًا حول قيام مبرمجي الفيروسات بإنشاء دودة لينوكس والتي تستغل ثغرة أمنية اكتشفت مؤخرًا في تقنيات XML-RPC الخاصة بلغة PHP (مكون مفتوح المصدر شائع الاستخدام في العديد من التطبيقات) وذلك لمهاجمة الأنظمة المصابة بهذه الثغرات.

يُذكر أن العديد من تطبيقات الويب تستخدم تقنيات XML-RPC الخاصة بلغة PHP، على سبيل المثال لا الحصر، PostNuke وDrupal وb2evolution وXoops وWordPress وPHPGroupWare وTikiWiki. إلا أن معظم هذه التطبيقات قامت بالتحديث اللازم لسد هذه الثغرة الأمنية.

لكن الأنظمة التي لم يتم تثبيت الملفات الإصلاحية عليها هي عرضة لخطر مهاجمة دودة لينوكس والتي يُطلق عليها اسم لوبر. هذا وأفادت شركات مكافحة الفيروسات أنه تم الإبلاغ عن إصابات قليلة بهذا البرنامج الخبيث. ولا يكمن خطر هذا البرنامج الخبيث في التهديد الذي يشكله على الأنظمة فهو تهديد لا يذكر، بل في ندرة البرامج الخبيثة التي تستهدف أنظمة لينوكس.

زر الذهاب إلى الأعلى