מקור: BleepingComputer

חברת vBulletin פרסמה עדכון אבטחה לתיקון פגיעות קריטית בתוכנת הפורומים שלה, המאפשרת לתוקפים שאינם מאומתים להריץ קוד PHP שרירותי על שרתים פגיעים. הפירצה מנוצלת באמצעות מנגנון עיבוד התבניות של המערכת, וקיים כבר קוד ניצול פומבי ברשת המעלה משמעותית את רמת הסיכון למנהלי אתרים המשתמשים בגרסאות הלא מעודכנות. מומחים מזהירים כי מדובר בפגיעות המאפשרת השתלטות מלאה על השרת ללא צורך בהרשאות גישה מקדימות, וממליצים לכל הארגונים המפעילים את vBulletin להחיל את עדכוני האבטחה באופן מיידי כדי למנוע ניסיונות תקיפה פעילים המנצלים חשיפה זו.
