Daca aveti cumva instalat pe undeva UnrealIRCd versiunea 3.8.2.1, downloadat candva din Noiembrie 2009 incoace, atunci ar trebui sa verificati daca nu contine un backdoor pentru ca s-a descoperit ca aceasta versiune a fost compromisa candva in Noiembrie 2009. Varianta binara pentru Windows se pare ca este “safe”, in schimb varianta sursa contine backdoor-ul.
Verificarea se poate face in doua feluri:
- daca mai aveti sursa descarcata, rulati md5sum Unreal3.2.8.1.tar.gz. Daca rezultatul este “7b741e94e867c0a7370553fd01506c66″ atunci sunteti in siguranta, in schimb daca rezultatul este “752e46f2d873c1679fa99de3f52a274d” atunci aveti probleme.
- daca aveti doar sursa dezarhivata, rulati “grep DEBUG3_DOLOG_SYSTEM include/struct.h” in folderul Unreal3.8.2.1. Daca rezultatul are doua linii… atunci aveti versiunea cu backdoor.
Daca aveti ghinionul sa rulati versiunea cu backdoor, cel mai bine e sa downloadati din nou arhiva si sa reinstalati programul. Alta modalitate de remediere a problemei nu exista.
P.S. Deja exista un exploit in circulatie…

Comentarii recente