image

Linux malware opent achterdeur via XML-RPC lek

maandag 7 november 2005, 11:29 door Redactie, 6 reacties

Het is al enige tijd stil op het Linux malware front, maar de afgelopen dagen hebben anti-virusaanbieders enige activiteit opgemerkt. Er is namelijk malware in omloop die van het in juni ontdekte lek in phpxmlrpc 1.x misbruik maakt, en een backdoor op kwetsbare systemen installeert.

Volgens Netcraft zou de techniek door phishers gebruikt kunnen worden om nepsites op servers van anderen te installeren. Het lek is aanwezig in WordPress, Drupal, PostNuke, Serendipity, phpAdsNew en phpWiki.

Update: tekst aangepast

Reacties (6)
07-11-2005, 11:56 door Anoniem
in juni ontdekte XML-RPC lek in PHP 1.x
Het lek zit niet in PHP, maar in XML-RPC dat geschreven is
in de PHP-taal. Dit paketje kan (en wordt) dus gebruikt in
andere pakettenn die niet 100% up-to-date zijn...
07-11-2005, 13:53 door SirDice
Inderdaad.. Het is "XML-RPC for PHP" versie 1.1. En niet
XML-RPC voor PHP versie 1.x. PHP 1.x is ongeveer 10 jaar oud. Ik kan me niet voorstellen dat er nog iemand is die die versie gebruikt....
http://groups.google.ch/group/comp.infosystems.www.authoring.cgi/msg/cc7d43454d64d133?oe=UTF-8&output=gplain
07-11-2005, 15:40 door Anoniem
Platform-Independent... Dus waarom roepen we 'linux vulnerability" ?
07-11-2005, 15:56 door Anoniem
O dus vandaar dat eBay tegenwoordig ook op onderstaande
pagina aanwezig is........

http://www.footballnovascotia.ca/modules/eBay/

En de webmaster maar niet snappen hoe ze binnen zijn gekomen.
07-11-2005, 16:33 door SirDice
Door Anoniem
Platform-Independent... Dus waarom roepen we 'linux
vulnerability" ?

Waarschijnlijk omdat de malware, die gebruik maakt van deze
platform independent vulnerability, gemaakt is voor Linux?
10-11-2005, 09:42 door Anoniem
Is dit hetzelfde lek ?
PEAR XML_RPC Vulnerability and PHP 4.4.0RC2 release
Dit is namelijk al geruime tijd, namelijk sinds 1 juli 2005,
al bekend....
En dit betreft nog een PEAR extensie ook....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.