SSHD libkeyutils のバックドア

critical Nessus プラグイン ID 64913

概要

リモートホストに侵入される可能性があります。

説明

リモートホストに、トロイの木馬型の libkeyutils ライブラリが含まれているようです。トロイの木馬型ライブラリは、SSHD にリンクして、認証情報を盗んでスパムを送信します。

ソリューション

システムに侵入されていないか検証してください。既知の良好なバックアップから復元し、必要に応じて、さらなる侵入の兆候があるかネットワークを調査してください。

参考資料

http://www.webhostingtalk.com/showthread.php?t=1235797

http://www.nessus.org/u?f62cb60d

http://www.nessus.org/u?b03816df

http://www.nessus.org/u?4958f5dd

http://www.webhostingtalk.com/showpost.php?p=8563741&postcount=284

プラグインの詳細

深刻度: Critical

ID: 64913

ファイル名: sshd_libkeyutils_backdoor.nasl

バージョン: 1.6

タイプ: local

ファミリー: General

公開日: 2013/2/27

更新日: 2023/11/27

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

必要な KB アイテム: Host/local_checks_enabled