Home arrow News arrow Joomla-Erweiterung perForms akut gef
Joomla-Erweiterung perForms akut gef Drucken E-Mail

Ein Botnetz-Betreiber nutzt derzeit eine bislang unbekannte Schwachstelle in der Joomla Erweiterung perForms aus, um auf Joomla-Servern mit der verwundbaren Erweiterung einen IRC-Bot zu installieren. Infizierte Rechner lassen sich an einem laufenden Prozess namens httpdse und einer ausgehenden IRC-Verbindung erkennen. Der ausgenutzte Programmierfehler befindet sich in der PHP-Datei components/com_perform/perform.php.

Sie bindet externe Dateien über den globalen Parameter $mosConfig_absolute_path ein, ohne zuvor sicherzustellen, dass er nicht manipuliert wurde. Ein Angreifer kann dadurch unter Umständen beliebigen PHP-Schadcode nachladen, wenn der Webserver mit register_globals=on läuft. Das Botnetz nutzt die Suchmaschine Google, um nach weiteren potenziellen Opfern zu suchen. Es umfasst derzeit rund 100 kompromittierte Server und wächst weiter.  

Eine vergleichbare Schwachstelle wurde erst kürzlich in der Erweiterung Galleria bekannt. Möglicherweise ist sie auch in anderen Modulen zu finden. Den Joomla-Entwicklern ist die Problematik mit löchrigen Erweiterungen jedoch schon bekannt. Sie empfehlen allen Joomla-Betreibern, die PHP-Dateien ihrer Erweiterungen zu überprüfen. Diese sollten zu Beginn einer Zeile in der Form

defined( '_VALID_MOS' ) or die( 'Direct Access not allowed.' );

enthalten, die gegebenenfalls nachgerüstet werden sollte. Die Abfrage schützt die Skripte vor einem direktem Aufruf, wie es für die meisten Exploits notwendig ist. Ebenfalls ist es unbedingt ratsam, einen PHP-Webserver mit register_globals=off zu betreiben. Diese Einstellung in der php.ini schützt vor einem großen Teil der bekannten und unbekannten Schwachstellen in PHP-Skripten.

Quelle: heise.de (cr/c't)

 
< zurück   weiter >

JA Newsflash



Die Nutzung von Suchmaschinen

  • Mehr als 80% aller Internet-Nutzer finden neue Webseiten durch Suchmaschinen. Das sind 800 Millionen motivierte Besucher, die Ihre Webseite bekommen kann.


Newsletter

Mit unserem Newsletter erhalten Sie viele kostenlose Tipps und Tricks für mehr Besucher auf Ihrer Webseite. Jetzt eintragen, es lohnt sich!






Wenn Sie...

  • mehr Besucher auf Ihren Seiten wollen,
  • Besucher zu Kunden machen wollen,
  • Ihre Kunden binden oder
  • Ihre guten Kunden wertvoller machen wollen,

dann rufen Sie uns unter +49 (6192) 80 499 24 an, schreiben Sie uns eine eMail oder "skypen" Sie mit uns! Skype-Name: pipsos

Kostenlose SEO-Analyse
 
Lassen Sie sich Ihre Webseite jetzt kostenlos von SEO-Experten analysieren: Kostenlose SEO-Analyse

 

Bookmark

Add to: Mr. Wong Add to: Icio Add to:  FAV!T Social Bookmarking Add to: Yigg Add to: Linkarena Add to: Digg Add to: Del.icoi.us Add to: Furl Add to: Yahoo Add to: Technorati Add to: Spurl Add to: Google

Kontaktieren Sie uns

Haben Sie noch Fragen? Kontaktieren Sie uns!

contact2.jpgAdresse:
3qMEDIA - SEO / SEM / CONTENT
Hattersheimer Straße 3
D - 65719 Hofheim 

Telefon: +49 (6192) 80 499 24
Fax: +49 (6192) 26695

E-Mail: Diese E-Mail Adresse ist gegen Spam-Bots geschützt, Sie müssen Javascript aktivieren, damit Sie es sehen können
Web: www.3qMEDIA.de