1) O documento descreve uma vulnerabilidade de autenticação no JBoss que permite o acesso não autorizado à console de gerenciamento.
2) Foi identificado um worm que explora esta vulnerabilidade para infectar servidores JBoss e executar processos maliciosos.
3) As contramedidas incluem remover arquivos e diretórios suspeitos, matar processos indesejados, atualizar o JBoss e monitorar tentativas de intrusão.