image

Zombie netwerken door lekken in pmwiki en tikiwiki

dinsdag 5 september 2006, 09:53 door Redactie, 2 reacties

Beveiligingslekken in de content management systemen pmwiki en tikiwiki worden op dit moment door bots misbruikt voor het op zetten van zombie netwerken. Via de exploit wordt een backdoor op het systeem geinstalleerd die verbinding maakt met de Undernet IRC server.

Naast de bot worden verschillende exploits een aanvalstools op de gehackte machine geplaatst, zoals perl flood scripts en exploits voor zowel Linux kernels 2.4 als 2.6.

De Tikiwiki exploit werkt alleen op versie 1.9 en eerder. In het geval van Pmwiki is versie 2.1.19 en eerder kwetsbaar. De exploit voor Pmwiki werkt alleen als "Register_globals" in PHP aan staat. De Tikiwiki exploit werkt ongeacht deze instelling, de makers hebben echter een oplossing gepubliceerd. Iedereen wordt dringend aangeraden om actie te ondernemen. (ISC)

Reacties (2)
05-09-2006, 13:10 door Anoniem
..en.. mediawiki?
05-09-2006, 20:07 door Anoniem
Lijkt mij niet dat mediaWiki er last van heeft, aangezien
dat meer media aandacht zou trekken...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.