1. Startseite
  2. Forenübersicht
  3. Dashboard
  4. Forum
    1. Unerledigte Themen
  5. Tipps und Tricks
    1. Windows 11 Tipps
    2. Windows 10 Tipps
    3. Windows 8 Tipps
    4. Windows 7 Tipps
    5. Windows Vista Tipps
    6. Windows XP Tipps
    7. MS Office Tipps
    8. FritzBox Tipps
    9. Workshops - Anleitungen
  • Anmelden oder registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Erweiterte Suche
  1. win-tipps-tweaks.de Community
  2. Aktuelle News
  3. News

PHP-Foren als Angriffsziel

  • Anonymous
  • 25. Dezember 2005 um 14:51
  • Geschlossen
  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 25. Dezember 2005 um 14:51
    • #1

    PHP-Foren als Angriffsziel

    Pünktlich zur Weihnachtszeit wurde ein Exploit zu Schwachstellen in der Foren-Software phpBB veröffentlicht, also Foren wie unserem...

    Mit dem Exploit lassen sich auf Systemen, auf denen phpBB in einer Version bis einschließlich 2.0.17 läuft, beliebige Befehle ausführen. Bereits im vergangenen Jahr um die Weihnachtszeit nutzte der Wurm Santy ähnlich gelagerte Schwachstellen aus um massenweise Web-Server zu entstellen.

    Ob die in den letzten Tagen bei heise Security vermehrt eingegangenen Berichte über Befälle mit einem Lupper-Wurm bereits mit diesem Exploit in Zusammenhang stehen, ist bisher leider noch nicht geklärt worden.

    Wie geht der Schlawiner vor?

    Dieser kleine und ekelige Exploit sendet POST-Anfragen für profile.php?GLOBALS[...], die sich in den Log-Dateien des Web-Servers finden lassen sollten. Danach versucht er einen neuen User r57phpBB2017xplXXXX anzulegen und dabei dann den auszuführenden Code einzuschleusen.

    Wer ist betroffen?

    Der Exploit funktioniert nur mit PHP bis einschließlich Version 5.0.5 wenn register_globals aktiv ist.

    Was kann ich tun?

    Die Lücken in phpBB wurden eigentlich schon Ende Oktober durch das "Halloween Special Release", also Version 2.0.18 beseitigt.

    Dennoch sollten alle Betreiber von PHP-Foren, insbesondere mit phpBB, unbedingt überprüfen, ob bereits die aktuelle Version in Betrieb ist!

    Neue Version 2.0.18 nicht installiert, was dann?

    Forum sofort stilllegen und dann erst die aktuelle Version installieren. Danach frohes Schaffen...

    Quelle: http://www.heise.de

Registrierung

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen

Letzte Beiträge

  • Wie finde ich die besten Fototapeten für mein Zuhause?

    LukasSchmidt 31. März 2025 um 16:24
  • Was habt ihr euch zuletzt gekauft?

    LarsKlars 3. März 2025 um 10:08
  • Word 2010: Silbentrennung aktivieren

    Mannitwo 28. November 2024 um 16:24
  • Die Kunst des Einschenkens von Bier.

    Mannitwo 22. November 2024 um 17:45
  • "Foundation" bei Apple TV+: Zwei Folgen so teuer wie ein Kinofilm

    kinleyperson 17. September 2024 um 11:35

Benutzer online in diesem Thema

  • 1 Besucher
  1. Kontakt
  2. Impressum
  1. Datenschutzerklärung
  2. Nutzungsbedingungen
Community-Software: WoltLab Suite™ 6.0.21