... penso che questo rootkit sia da prendere come un rootkit (senso stretto del nome), non come un mezzo per sfruttare una vulnerabilità.
Una volta che viene sfruttata una vulnerabilità allora si acquisiscono (o meglio, a seconda della vulnerabilità sfruttata si possono acquisire o meno) i privilegi atti a poter installare il rootkit. Anche perchè se non si è root non si possono alterare i file di configurazione dei moduli kernel. Quindi penso che non troveremo una patch atta a tutelarsi da questo rootkit, alpiù verrà aggiunto nella lista di quelli identificati da rkhunter o simili. CIAO Luca -- Per REVOCARE l'iscrizione alla lista, inviare un email a [email protected] con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a [email protected] To UNSUBSCRIBE, email to [email protected] with a subject of "unsubscribe". Trouble? Contact [email protected] Archive: http://lists.debian.org/[email protected]

