Microsoft waarschuwt voor Linux-worm

Microsoft waarschuwt voor een Linux-worm die zich op dit moment verspreidt via een lek in de e-mailserversoftware Exim.

Hoe werkt de Linux-worm?

Via de kwetsbaarheid in Exim kan een aanvaller op afstand kwetsbare e-mailservers overnemen. Aanvallers gebruiken de kwetsbaarheid in Exim op dit moment om cryptominers op systemen te installeren. Volgens een scan van zoekmachine Shodan zouden er wereldwijd 3,6 miljoen kwetsbare mailservers zijn, waaronder 137.000 servers in Nederland. Gebruikers van Azure virtual machines zijn zelf verantwoordelijk voor het updaten van de besturingssystemen die ze op deze machines draaien.

Wat nu?

Microsoft klanten wordt aangeraden om het Azure security best practices te volgen en de beveiligingspatch te installeren of anders de netwerktoegang tot virtual machines met kwetsbare Exim-versies te beperken. Beheerders van Azure omgevingen krijgen het advies om de beschikbare beveiligingsupdate te installeren.