Nowa podatność w vBulletin – zagrożenie dla serwerów!
Nowa podatność w vBulletin – zagrożenie dla serwerów!
Bezpieczeństwo w sieci jest obecnie jednym z najważniejszych tematów dla administratorów stron internetowych. Ostatnie doniesienia o 0day w popularnym forum vBulletin budzą szczególne zaniepokojenie. Wersje od 5.0.0 do 5.5.4 są narażone na ataki, które mogą prowadzić do przejęcia całego serwera.
Wykorzystywany błąd jest dość kuriozalny – forum traktuje jeden z parametrów przesyłanych bez uwierzytelnienia jako polecenie do wykonania w systemie operacyjnym. To sprawia, że exploit jest bardzo prosty w użyciu, co zwiększa ryzyko ataków.
Właściciele forów zgłosili, że zauważyli pięć różnych adresów IP, które aktywnie korzystały z tego błędu. Atakujący mogą instalować backdoory oraz przejąć pełną kontrolę nad stroną, co w przypadku nieodpowiednich działań może prowadzić do poważnych konsekwencji.
Na podstawie: Źródła








