Artikel:
Wurm schädigt Websites durch eine Lücke in der Forensoftware phpBB

Am heutigen Dienstag geisterte eine Meldung durchs Netz, wonach ein Wurm mit dem Namen -Worm.Perl.Santy.a- über die Forensoftware phpBB (Link 1) in Content-Management-Systeme (Link 2) eindringt und Dateien mit den Endungen .htm, .php, .asp, .shtm, .jsp und .phtm mit eigenen Inhalten überschreibt. Der Wurm (Link 3) benutzt dabei Google (Link 4) , indem er nach URLs mit der Zeichenkette "viewtopic.php" sucht. Hierüber kann der Angreifer beliebige Kommandos auf dem Webserver ausführen. Betroffen sind alle phpBB-Versionen bis einschließlich 2.0.10. Die Version 2.0.11 ist vor Angriffen sicher.

Wer frühere Versionen einsetzt, sollte unbedingt und direkt den unter www.phpbb.com beschriebenen Fix anwenden (und danach baldmöglichst auf 2.0.11 aktualisieren)
Betroffene Installationen sollten durch ein Backup des Filesystems wieder in Gang gebracht werden können.

Auf der Webseite der Antiviren-Spezialisten Kaspersky (Link 6)der angesichts der raschen Verbreitung von einer Epidemie gesprochen wird.

www.phpbb.com
Im Artikel enthaltene URLs:
1Forensoftware phpBBhttp://www.phpbb.de/viewtopic.php?t=73427
2Content-Management-Systeme http://www.heise.de/newsticker/meldung/54504
3Wurmhttp://www.at-mix.de/wurm.htm
4Googlehttp://www.at-mix.de/google.htm
5http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=240513
6Antiviren-Spezialisten Kaspersky http://www.kaspersky.com/news?id=156681162
7Antiviren-Spezialisten Kaspersky http://www.kaspersky.com/news?id=156681162
8http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=240513
 
nach oben