IRC Bot identサーバーの検出

critical Nessus プラグイン ID 14841

概要

リモートホストが侵害されています。

説明

このホストはidentサーバーを実行しているようですが、identサーバーがランダムなユーザーIDで行われている空のクエリに応答しています。この動作は、IRCボット、ワーム、ウイルスの感染を示している可能性があります。このシステムが侵害された可能性が非常に高いです。

ソリューション

リモートシステムで駆除を実行するか、リモートシステムの再インストールを行います。

プラグインの詳細

深刻度: Critical

ID: 14841

ファイル名: ident_backdoor.nasl

バージョン: Revision: 1.14

タイプ: remote

ファミリー: Backdoors

公開日: 2004/9/28

更新日: 2013/1/25

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C