Vulnerabilidad crítica en sistemas Linux/Apache

Al parecer el fallo permite que se instale un rootkit con binarios modificados e infectados. Cuando el usuario visita la página web que reside en esos sistemas, se ejecutan los binarios que atacan al ordenador del visitante y hacen que se ejecute código remoto.

Al infectarse, el sistema envía pequeños programas en JavaScript que trata de explotar las vulnerabilidades actuales de QuickTime, Windows o Yahoo! Messenger para infectar definitivamente a las máquinas  afectadas por esos fallos.

Por ahora no hay claves específicas para asegurar los sitios web, aunque en el artículo de Linux.com sí indican un método para poder comprobar si nuestro servidor está infectado.

vINQulos 

Linux.com