De acuerdo a la Internet Centro de la Tormenta, parece ser un SSH zero-day exploit por ahí.
Hay algún código de prueba de concepto en el aquí y algunos de referencia:
- http://secer.org/hacktools/0day-openssh-remote-exploit.html
- http://isc.sans.org/diary.html?storyid=6742
Esto parece ser un problema grave, por lo que cada Linux/Unix administrador del sistema debe ser cuidadosa.
¿Cómo nos protegemos a nosotros mismos si este problema no está parcheado en el tiempo? O ¿cómo manejar las vulnerabilidades de día cero en general?
*Voy a publicar mi sugerencia de que en las respuestas.