Ny orm rammer Apache-servere

En ny orm udnytter et hul OpenSSL og gør hackere i stand til at installere en bagdør i Apache-servere. Ifølge Internet Security Systems udgør ormen en alvorlig trussel.

En ny orm gør hackere i stand til gennemføre et Denial of Service-angreb på Apache-webservere. Samtidig er der fare for, at ormen kan installere en bagdør i det angrebne system.

Ormen har fået navnet Slapper og er en modificeret udgave af Scalper-ormen.

Ormen angriber Linux-baserede Apache-servere, der kører mod_ssl - et apache-interface til OpenSSL (Secure Sockets Layer). Ormen rammer alle OpenSSL-versioner op til 0.9.7 beta.

Slapper skanner internettet efter sårbare servere. Når offeret er fundet, afvikler den et script, som får ormens kode til at blive kompileret. Ormen udnytter en ødelagt krypteringsnøgle til at skabe et buffer overflow på serveren, der giver ormen adgang til serveren.

Herefter lytter ormen på port 2002 efter kommandoer fra den, der har afsendt den. Angriberen kan bruge disse kommandoer til at starte et Denial of Service-angreb, hvor inficerede servere bruges til at sætte en anden server på nettet ud af drift.

Ifølge Internet Security System er ormens Denial of Service-kapacitet meget stærk. Angivelig er den allerede blevet brugt til at angribe flere højt profilerede webservere. Slapper skulle allerede, ifølge ISS, have skabt store problemer for to større internetudbydere i USA.

Ormen rammer de fleste større Linux-distributioner. RedHat, Debian, Mandrake, SuSE og Slackware skulle alle være sårbare. Der er dog udsendt opdateringer, der skulle løse problemet.

Andre platforme, inklusive Apache med OpenSSL til Windows, er, ifølge ISS, også sårbare.

Flere af de store sikkerhedsfirmaer har allerede udsendt en advarsel mod Slapper.

I fredags havde Symantec observeret over 3.500 computere, der var inficeret med ormen.

Relevante Links:

Symantecs advarsel. Klik

her

Internet Security Systems ditto findes:

her

Event: Computerworld Summit 2026 - Aarhus

Digital transformation | Aarhus C

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

21 april 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

Philip Jacobi Zahle

55,7° North (a Beautiful Things company)

Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

Henrik Sandmann

Infosuite A/S

netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job