+ Antworten
Ergebnis 1 bis 1 von 1

Thema: Mambo-Wurm: Patchen und testen

  1. #1
    Verbringt hier viel Zeit Avatar von rocksack
    Registriert seit
    06.02.2005
    Ort
    Baden Württemberg
    Beiträge
    612
    Bedankte sich
    21
    Erhielt 41 Danksagungen
    in 33 Beiträgen

    Standard Mambo-Wurm: Patchen und testen

    Wie Heise berichtete , bedroht ein Wurm Mambo-Installationen bzw. deren hostenden Server. Auch Joomla-Versionen vor 1.0.4 sind betroffen.
    Voraussetzung ist, dass register_globals auf OFF stehen (zu sehen unter help->system info im Backend), denn dann greift ein eine Emulation dieser Einstellung. Diese Emulation ist anfällig für diesen Wurm.

    Wie schütze ich mich vor dem Wurm?
    Es gibt bereits einen fertigen Security-Patch (nur für Version 4.5.2.3). Desweiteren ist der Security-Patch bereits in der Version 4.5.3 integriert. Man schützt sich also mit einem Update!
    Wer das nicht möchte, kann sich seine Version auch "von Hand" patchen. Hier die verschiedenen Möglichkeiten:

    Fertige Patches bzw. Updates:
    Mamboversionen patchen ( nur für Version 4.5.2.3.):
    http://mamboforge.net/frs/download.p...curity_fix.zip

    Einfach die index-Dateien mit denen aus dem Patch überschreiben - zur Sicherheit aber immer die Originaldateien sichern (bzw. umbenennen)!!

    bzw. falls ältere Version, hilft ein Update auf 4.5.3:
    http://mamboforge.net/frs/?group_id=5

    Es gibt auch eine Möglichkeit für ALLE Mambo-Versionen sich "von Hand" gegen den Wurm abzusichern! Auch hier gilt: Immer die Originaldateien vor dem Bearbeiten sichern!
    Und so geht's manuell:
    Man muss ein Stück Code (s.u.) folgenden index-Dateien hinzufügen:
    Im Mambo-Root-Verzeichnis:
    - index.php
    - index2.php
    Im Verzeichnis /administrator:
    - index.php
    - index2.php
    - index3.php

    Füge in diesen 5 Dateien folgenden Code nach der Zeile define( "_VALID_MOS", 1 ); ein:

    Code:
     
    $protects = array('_REQUEST', '_GET', '_POST', '_COOKIE', '_FILES', '_SERVER', '_ENV', 'GLOBALS', '_SESSION');
    foreach ($protects as $protect) {
     if ( in_array($protect , array_keys($_REQUEST)) ||
          in_array($protect , array_keys($_GET)) ||
          in_array($protect , array_keys($_POST)) ||
          in_array($protect , array_keys($_COOKIE)) ||
          in_array($protect , array_keys($_FILES))) {
         die("Invalid Request.");
     }
    }

    Für JOOMLA-User:
    Joomla ist ab Version 1.0.4 sicher!
    Bei Joomla-Installationen Patch hier runterladen (je nach Version):
    http://developer.joomla.org/sf/frs/d...omla_1_0.1_0_4


    Wie kann ich feststellen, ob mein System infiziert ist?:
    Wenn Dir Dein Provider nicht einen überdurchschnittlichen Traffic-Anstieg mitteilt, gibt es noch eine unbestätigte Art um eine Infektion festzustellen:
    Bei manchen Arten des Wurms wird die Datei us_english.php im language-Verzeichnis angelegt. Also:
    Durchsuche das Verzeichnis /language und administrator/language nach der Datei us_english.php


    Wie stelle ich fest, ob mein System gefährdet ist?
    (Danke an David "SniperSister")

    1. Ruft eure Seite mittels folgendem Link auf:

    http://www.meineseite.de/index.php?G...h=/isdochegal/

    2. Kommt jetzt eine Fehlermeldung wie z.B.

    Fatal error: main(): Failed opening required '/isdochegal//includes...'

    dann habt ihr ein Problem und solltet DRINGEND updaten, denn euer Mambo ist angreifbar!

    3. Kommt jedoch eine Fehlermeldung wie z.B.:


    Illegal variable _files or _env or ...
    oder

    Fatal error. Global variable hack attempted
    oder

    Invalide Request.
    oder


    - die Seite öffnet sich ganz normal

    dann ist euer Mambo/Joomla sicher.






    Alle Angaben natürlich ohne Gewähr !!

    Geändert von rocksack (08.12.2005 um 08:38 Uhr)
    Gruß
    Mike

    _________________________
    Leider läßt sich eine wahrhafte Dankbarkeit mit Worten nicht ausdrücken.
    (Johann Wolfgang von Goethe)
    - Deshalb drück doch wenigstens mal den "Danke-Button" hier rechts unten! - - - - >

  2. Erhielt Danksagungen von:


+ Antworten

Ähnliche Themen

  1. Wenn nicht Mambo, welches CMS würdet ihr dann nutzen?
    Von Furyk im Forum Allgemeine Fragen zu Mambo
    Antworten: 14
    Letzter Beitrag: 18.08.2006, 10:40
  2. Neueste Version von Mambo CMS und erste Anlaufstellen
    Von KaffDaddy im Forum Beta HowTos
    Antworten: 4
    Letzter Beitrag: 28.08.2005, 22:07
  3. Probleme mit Mambo und Datenbank
    Von schmiand im Forum Allgemeine Fragen zu Mambo
    Antworten: 13
    Letzter Beitrag: 28.08.2005, 10:23
  4. Installation Mambo 4.5.2.2
    Von KaffDaddy im Forum Tipps, Tricks und Kurzanleitungen
    Antworten: 21
    Letzter Beitrag: 31.07.2005, 15:55
  5. Antworten: 1
    Letzter Beitrag: 18.09.2004, 05:36

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein