opensource Content Management
Home > Alle News > Joomla-Erweiterung perForms akut gefährdet

Joomla-Erweiterung perForms akut gefährdet

Jul 13th, 2006 | By | Category: Alle News
Bewertung:
1 Stern2 Sterne3 Sterne4 Sterne5 Sterne (No Ratings Yet)

Ein Botnetz-Betreiber nutzt derzeit eine bislang unbekannte Schwachstelle in der Joomla-Erweiterung perForms aus, um auf Joomla-Servern mit der verwundbaren Erweiterung einen IRC-Bot zu installieren. Infizierte Rechner lassen sich an einem laufenden Prozess namens httpdse und einer ausgehenden IRC-Verbindung erkennen. Der ausgenutzte Programmierfehler befindet sich in der PHP-Datei components/com_perform/perform.php. 

Sie bindet externe Dateien über den globalen Parameter $mosConfig_absolute_path ein, ohne zuvor sicherzustellen, dass er nicht manipuliert wurde. Ein Angreifer kann dadurch unter Umständen beliebigen PHP-Schadcode nachladen, wenn der Webserver mit register_globals=on läuft. Das Botnetz nutzt die Suchmaschine Google, um nach weiteren potenziellen Opfern zu suchen. Laut Nepenthes-Entwickler Markus Kötter umfasst es derzeit rund 100 kompromittierte Server und wächst. (heise ) {moscomment}

Bewertung:
1 Stern2 Sterne3 Sterne4 Sterne5 Sterne (No Ratings Yet)

Aufrufe:
Gelesen: 414 · heute: 0 · zuletzt: Freitag, 22. April 2011 - 14:43
Info:
Joomla-Erweiterung perForms akut gefährdet ist Beitrag Nr. 111
Autor:
opencm.de am 13. July 2006 um 21:08
Category:
Alle News
Tags:
Trackback:
Trackback URI

Leave Comment