UnrealIRCd 3.8.2.1 contine un backdoor


Daca aveti cumva instalat pe undeva UnrealIRCd versiunea 3.8.2.1, downloadat candva din Noiembrie 2009 incoace, atunci ar trebui sa verificati daca nu contine un backdoor pentru ca s-a descoperit ca aceasta versiune a fost compromisa candva in Noiembrie 2009. Varianta binara pentru Windows se pare ca este “safe”, in schimb varianta sursa contine backdoor-ul.

Verificarea se poate face in doua feluri:

  • daca mai aveti sursa descarcata, rulati md5sum Unreal3.2.8.1.tar.gz. Daca rezultatul este “7b741e94e867c0a7370553fd01506c66″ atunci sunteti in siguranta, in schimb daca rezultatul este “752e46f2d873c1679fa99de3f52a274d” atunci aveti probleme.
  • daca aveti doar sursa dezarhivata, rulati “grep DEBUG3_DOLOG_SYSTEM include/struct.h” in folderul Unreal3.8.2.1. Daca rezultatul are doua linii… atunci aveti versiunea cu backdoor.

Daca aveti ghinionul sa rulati versiunea cu backdoor, cel mai bine e sa downloadati din nou arhiva si sa reinstalati programul. Alta modalitate de remediere a problemei nu exista.

P.S. Deja exista un exploit in circulatie…

, ,

  1. Nu sunt comentarii.
(nu va fi publicat)