Flere sikkerhedsfirmaer advarer mod en ny orm, Linux.Lion.worm, som lige nu spreder sig på Nettet. Den nye orm ligner Linux.Ramen.worm, der inficerede mange systemer i januar. Lion er dog mere destruktiv end Ramen, fordi den åbner flere andre sikkerhedshuller, som kan udnyttes til at trænge ind i systemet.
Linux-installationer med følgende versioner af BIND DNS er sårbare overfor ormen; 8.2, 8.2-P1, 8.2.1 og 8.2.2-Px. Version 8.2.3-REL skulle ikke være sårbar.
Hvis ormen inficerer en maskine, indleder den en bred scanning efter andre maskiner, som indeholder sårbarheden i BIND DNS. Lion henter en programpakke, som ligger på en hjemmeside under 51.net.
Den angriber en service under Linux, som giver root-adgang, og sender brugernavn og kodeord til en adresse i Kina. Sikkerhedseksperter anbefaler, at man blokerer adgang til adressen 211.100.18.56, og opdaterer BIND DNS installationen.
Flere informationer om den nye orm findes på nedenstående adresse.
(Kilde: Telia Security Group, Virus112.com)