Das Deaktivieren der CoD-Server wird vermutlich nicht reichen, da die Sicherheitslücke offensichtlich bereits ausgenutzt und das System damit kompromittiert wurde - also Trojaner installiert.
Wenn es sich hier um die "getstatus" Amplification Attacke auf Quake3-basierte Server handelt, kann man kaum von Exploit oder Trojanisierung reden. Es ist "lediglich" eine Protokollschwäche.
Mein Q3A-Server war auch betroffen und ich setzt unter Linux diese iptables-Lösung ein.
Ääähh DIT:
Es ist natürlich eine Implementierungsschwäche.
Last edited by a moderator: