מקור: The Hacker News

תמונת תקציר לחדשת סייבר: פורסם קוד ניצול פומבי לפגיעות קריטית ב-vBulletin המאפשרת הרצת קוד מרחוק

חוקרי אבטחה פרסמו קוד ניצול פומבי עבור פגיעות מסוג Pre-Auth Code Execution בתוכנת הפורומים vBulletin, המאפשרת לתוקפים להריץ קוד זדוני על שרתים שלא עודכנו ללא צורך בהרשאות גישה או אינטראקציה מצד משתמש. הפגיעות טמונה בדרך שבה המערכת מעבדת בקשות אל הפונקציה eval של שפת PHP. על פי דיווחי SSD Secure Disclosure, גרסאות vBulletin 6.2.1 ומטה וגרסאות 6.1.6 ומטה מושפעות מהפרצה. בשל פרסום קוד הניצול הזמין לציבור, מומלץ למנהלי מערכות המפעילות את התוכנה לבצע עדכון גרסה באופן מיידי כדי למנוע ניסיונות תקיפה פעילים כנגד שרתיהם.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות