سادمند
كانت دودة Sadmind دودة حاسوبية استغلت ثغرات أمنية في كل من نظام التشغيل Solaris من شركة Sun Microsystems ( نشرة الأمن 00191 ، CVE-1999-0977) وخدمات معلومات الإنترنت من شركة Microsoft ( MS00-078 ، CVE-2000-0884)، والتي تم توفير رقعة أمنية لها قبل سبعة أشهر. تم اكتشافها في 8 مايو 2001. [ 4 ]
على وجه التحديد، أثر الفيروس على برنامج sadmind الخفي على أنظمة Solaris التي تم تمكين sadmind فيها في ملف inetd.conf، حيث أن برنامج sadmind الخفي كان يعمل عادةً بصلاحيات الجذر. [ 5 ]
تباً لحكومة الولايات المتحدة الأمريكية، تباً لصندوق البريد الإلكتروني
للتواصل : sysadmcn@yahoo.com.cn
رسالة تظهر على المواقع التي تم تغييرها بواسطة دودة Sadmind.
قام الفيروس بتشويه خوادم الويب برسالة ضد حكومة الولايات المتحدة [ 6 ] ومجموعة القرصنة المناهضة للصين PoizonBOx. [ 7 ]
الأنظمة المتأثرة بالإصدار
مايكروسوفت ( IIS ):
- الإصدار 4.0 [ 8 ]
- الإصدار 5.0
صن مايكروسيستمز ( سولاريس ):
- الإصدار 2.3
- الإصدار 2.4 [ 9 ]
انظر أيضاً
مراجع
- ↑ "Sadmind" . F-secure. مؤرشف من الأصل في 16 يوليو 2012. تم الاطلاع عليه في 9 فبراير 2013 .
- ↑ "توصية مركز الاستجابة لحوادث أمن الحاسوب CA-2001-11: دودة sadmind/IIS" . معهد هندسة البرمجيات بجامعة كارنيجي ميلون . مؤرشف من الأصل بتاريخ 7 نوفمبر 2001. تم الاطلاع عليه بتاريخ 5 أكتوبر 2019 .
- ↑ "ثغرة أمنية في اختراق دليل Unicode الموسع في Microsoft IIS وPWS" . Security Focus. مؤرشف من الأصل في 10 أكتوبر 2012. تم الاطلاع عليه في 9 فبراير 2013 .
- ↑ "Backdoor.Sadmind" . سيمانتك. مؤرشف من الأصل في 11 فبراير 2007. تم الاطلاع عليه في 9 فبراير 2013 .
- ↑ "مشكلة أمنية تتعلق ببرنامج sadmind(1M) Daemon في نظام Solaris" . download.oracle.com . مؤرشف من الأصل بتاريخ 18 أكتوبر 2016. تم الاطلاع عليه بتاريخ 23 مايو 2024 .
- ↑ " تحليل تهديدات دودة يونكس/سادمايند - سوفوس ، مؤرشف بتاريخ 21-10-2021 في أرشيف الإنترنت ". تم الاطلاع عليه بتاريخ 13 يناير 2008.
- ↑ رايو، كوستين. " عقل حزين واحد " مؤرشف بتاريخ 22-05-2005 في أرشيف الإنترنت . تم الاطلاع عليه بتاريخ 13 يناير 2008.
- ↑ "دودة Sadmind/IIS جديدة تشوه مواقع الويب وتُعرّض أمن الإنترنت للخطر" . e-Corp. مؤرشفة من الأصل بتاريخ 4 مارس 2016. تم الاطلاع عليها بتاريخ 9 فبراير 2013 .
- ↑ "أسئلة وأجوبة حول البرامج الضارة: دودة Sadmind/IIS" . SANS. مؤرشف من الأصل بتاريخ 2019-10-06 . تم الاطلاع عليه بتاريخ 2019-10-06 .
روابط خارجية
- إشعار CERT رقم CA-2001-11
- ملاحظة الثغرات الأمنية الصادرة عن مركز الاستجابة للطوارئ الحاسوبية (CERT) رقم VU#28934
- صنّفت شركة سيمانتك دودة Sadmind/IIS بدرجة خطورة واحدة - حيث صُنّف تأثير المخاطر الناجمة عن استغلال الدودة بأنه مرتفع.
- دودة سولاريس تهاجم خوادم IIS
فئات :
- الديدان القائمة على الاستغلال
- بقايا البرامج الضارة
