Home arrow News arrow Joomla-Erweiterung perForms akut gef
Joomla-Erweiterung perForms akut gef Drucken E-Mail

Ein Botnetz-Betreiber nutzt derzeit eine bislang unbekannte Schwachstelle in der Joomla Erweiterung perForms aus, um auf Joomla-Servern mit der verwundbaren Erweiterung einen IRC-Bot zu installieren. Infizierte Rechner lassen sich an einem laufenden Prozess namens httpdse und einer ausgehenden IRC-Verbindung erkennen. Der ausgenutzte Programmierfehler befindet sich in der PHP-Datei components/com_perform/perform.php.

Sie bindet externe Dateien über den globalen Parameter $mosConfig_absolute_path ein, ohne zuvor sicherzustellen, dass er nicht manipuliert wurde. Ein Angreifer kann dadurch unter Umständen beliebigen PHP-Schadcode nachladen, wenn der Webserver mit register_globals=on läuft. Das Botnetz nutzt die Suchmaschine Google, um nach weiteren potenziellen Opfern zu suchen. Es umfasst derzeit rund 100 kompromittierte Server und wächst weiter.  

Eine vergleichbare Schwachstelle wurde erst kürzlich in der Erweiterung Galleria bekannt. Möglicherweise ist sie auch in anderen Modulen zu finden. Den Joomla-Entwicklern ist die Problematik mit löchrigen Erweiterungen jedoch schon bekannt. Sie empfehlen allen Joomla-Betreibern, die PHP-Dateien ihrer Erweiterungen zu überprüfen. Diese sollten zu Beginn einer Zeile in der Form

defined( '_VALID_MOS' ) or die( 'Direct Access not allowed.' );

enthalten, die gegebenenfalls nachgerüstet werden sollte. Die Abfrage schützt die Skripte vor einem direktem Aufruf, wie es für die meisten Exploits notwendig ist. Ebenfalls ist es unbedingt ratsam, einen PHP-Webserver mit register_globals=off zu betreiben. Diese Einstellung in der php.ini schützt vor einem großen Teil der bekannten und unbekannten Schwachstellen in PHP-Skripten.

Quelle: heise.de (cr/c't)

 
< zurück   weiter >

JA Newsflash



Fakten: Internetnutzung

  • Anfang 2007 nutzten weltweit 1,13 Mrd. Menschen das Internet
  • In Deutschland verfügen zur Zeit ca. 70% der Erwachsene über einen Internet-Anschluss


Newsletter

Mit unserem Newsletter erhalten Sie viele kostenlose Tipps und Tricks für mehr Besucher auf Ihrer Webseite. Jetzt eintragen, es lohnt sich!






Besuchen Sie

Besuchen Sie auch unsere Kundenprojekte

 

Wenn Sie...

  • mehr Besucher auf Ihren Seiten wollen,
  • Besucher zu Kunden machen wollen,
  • Ihre Kunden binden oder
  • Ihre guten Kunden wertvoller machen wollen,

dann rufen Sie uns unter +49 (611) 945 800 38-0 an, schreiben Sie uns eine eMail oder "skypen" Sie mit uns! Skype-Name: pipsos

Kostenlose SEO-Analyse
 
Lassen Sie sich Ihre Webseite jetzt kostenlos von SEO-Experten analysieren: Kostenlose SEO-Analyse

 

Bookmark

Add to: Mr. Wong Add to: Icio Add to:  FAV!T Social Bookmarking Add to: Yigg Add to: Linkarena Add to: Digg Add to: Del.icoi.us Add to: Furl Add to: Yahoo Add to: Technorati Add to: Spurl Add to: Google

RSS Feeds Abonnieren

3qMEDIA - SEO / SEM / CONTENT

Kontaktieren Sie uns

Haben Sie noch Fragen? Kontaktieren Sie uns!

contact2.jpgAdresse:
3qMEDIA - SEO / SEM / CONTENT
Berliner Straße 275
D - 65205 Wiesbaden 

Telefon: +49 (611) 945 800 38-0
Fax: +49 (611) 945 800 38-9

E-Mail: Diese E-Mail Adresse ist gegen Spam-Bots geschützt, Sie müssen Javascript aktivieren, damit Sie es sehen können
Web: www.3qMEDIA.de