Thema geschlossen
Ergebnis 1 bis 3 von 3

Thema: Joomla-Erweiterung perForms akut gefährdet

  1. #1
    Verbringt hier viel Zeit Avatar von sAbR!nA
    Registriert seit
    09.06.2004
    Ort
    Gelnhausen
    Alter
    26
    Beiträge
    540
    Bedankte sich
    33
    Erhielt 22 Danksagungen
    in 20 Beiträgen

    Ausrufezeichen Joomla-Erweiterung perForms akut gefährdet

    Ein Botnetz-Betreiber nutzt derzeit eine bislang unbekannte Schwachstelle in der Joomla-Erweiterung perForms aus, um auf Joomla-Servern mit der verwundbaren Erweiterung einen IRC-Bot zu installieren. Infizierte Rechner lassen sich an einem laufenden Prozess namens httpdse und einer ausgehenden IRC-Verbindung erkennen. Der ausgenutzte Programmierfehler befindet sich in der PHP-Datei components/com_perform/perform.php. Sie bindet externe Dateien über den globalen Parameter $mosConfig_absolute_path ein, ohne zuvor sicherzustellen, dass er nicht manipuliert wurde. Ein Angreifer kann dadurch unter Umständen beliebigen PHP-Schadcode nachladen, wenn der Webserver mit register_globals=on läuft. Das Botnetz nutzt die Suchmaschine Google, um nach weiteren potenziellen Opfern zu suchen. Es umfasst derzeit rund 100 kompromittierte Server und wächst weiter.

    Eine vergleichbare Schwachstelle wurde erst kürzlich in der Erweiterung Galleria bekannt. Möglicherweise ist sie auch in anderen Modulen zu finden. Den Joomla-Entwicklern ist die Problematik mit löchrigen Erweiterungen jedoch schon bekannt. Sie empfehlen allen Joomla-Betreibern, die PHP-Dateien ihrer Erweiterungen zu überprüfen. Diese sollten zu Beginn einer Zeile in der Form

    defined( '_VALID_MOS' ) or die( 'Direct Access not allowed.' );

    enthalten, die gegebenenfalls nachgerüstet werden sollte. Die Abfrage schützt die Skripte vor einem direktem Aufruf, wie es für die meisten Exploits notwendig ist. Ebenfalls ist es unbedingt ratsam, einen PHP-Webserver mit register_globals=off zu betreiben. Diese Einstellung in der php.ini schützt vor einem großen Teil der bekannten und unbekannten Schwachstellen in PHP-Skripten. (cr/c't)



    aus dem heise ticker...

    http://www.heise.de/newsticker/meldu...JKLXXX-ID=196C

    weiß zufällig jemand welche kompinenten noch betroffen sind?
    Helft der Community! joomla-tutorials.de

    "Computing is too important to be left to men"...

  2. #2
    Moderator Avatar von cybergurk
    Registriert seit
    06.07.2005
    Ort
    unwichtig
    Beiträge
    8.732
    Bedankte sich
    190
    Erhielt 2.685 Danksagungen
    in 2.066 Beiträgen

    Standard

    Warum alles doppelt.. Man Oh man..schon längst gefixt,.. tsts
    http://www.joomlaportal.de/joomla-in...efaehrdet.html
    Gruß Achim
    Behandle deine Mitmenschen genau so, wie du gerne behandelt werden möchtest.
    www.cybergurke.de | www.filmanleitungen.de | www.joomla-tutorials.de | www.easy-joomla.org

  3. #3
    Verbringt hier viel Zeit Avatar von sAbR!nA
    Registriert seit
    09.06.2004
    Ort
    Gelnhausen
    Alter
    26
    Beiträge
    540
    Bedankte sich
    33
    Erhielt 22 Danksagungen
    in 20 Beiträgen

    Standard

    wuhar, hab ich ncihtt gesehen! sorry!!!!

    wenn das so ist thema bitte wieder löschen!!
    Helft der Community! joomla-tutorials.de

    "Computing is too important to be left to men"...

Thema geschlossen

Ähnliche Themen

  1. integrieren des SMF Bridge in joomla 1.0
    Von vader im Forum Joomla Module
    Antworten: 25
    Letzter Beitrag: 12.03.2007, 22:11
  2. Joomla-Erweiterung perForms akut gefährdet
    Von Xym im Forum Sicherheit in 3rd-Party Applikationen
    Antworten: 5
    Letzter Beitrag: 14.07.2006, 12:46
  3. Joomla-Erweiterung perForms akut gefährdet (heise.de)
    Von Zappa im Forum Joomla Komponenten
    Antworten: 1
    Letzter Beitrag: 13.07.2006, 22:43
  4. Kreuzfahrt-Datenbank aufbauen. Mit Joomla möglich?
    Von robo im Forum Allgemeine Fragen zu Joomla
    Antworten: 8
    Letzter Beitrag: 01.07.2006, 07:27
  5. Generelle Fragen zum Leistungsumfang von Joomla
    Von timo_ipark im Forum Allgemeine Fragen zu Joomla
    Antworten: 1
    Letzter Beitrag: 25.04.2006, 11:30

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein