85% phpMyAdmin installaties zo lek als een mandje
29-07-2010,11:02 doorRedactie
De meeste installaties van online systemen zoals phpMyAdmin, Joomla!, MovableType, Drupal en Mediawiki zijn zo lek als een mandje. Dat blijkt uit onderzoek dat beveiligingsbedrijf Qualys onder ruim een miljoen systemen uitvoerde. Het gebruikte hiervoor BlindElephant, een gratis opensource tool die de versie van applicaties en plug-ins vaststelt.

Met name beheerders van phpBB forum software maken er een potje van. Honderd procent van de geteste installaties is kwetsbaar voor aanvallers. In het geval van Mediawiki (95%), Joomla! (92%), MovableType (91%), phpMyAdmin (85%), Moodle (74%), Drupal (70%) en SPIP (65%) zijn de resultaten niet veel beter. Alleen Wordpress heeft de zaken goed voor elkaar, aangezien daar vier procent van de aangetroffen versies lek was. De reden hiervoor is dat de installatie eenvoudig is te updaten.

Doelwit
“Standaard-webapplicaties zijn vaak doelwit van aanvallers om ingezet te worden voor de verspreiding van malware,” zegt Wolfgang Kandek, CTO van Qualys. “Wij brengen de BlindElephant tool uit als een opensource project om gebruikers in staat te stellen zichzelf te beschermen en om hun webapplicaties te monitoren. Het is bovendien een eerste stap om met de community samen te werken teneinde het aantal fingerprinted webapplicaties uit te breiden.”