Beveiligingslekken in de content management systemen pmwiki en tikiwiki worden op dit moment door bots misbruikt voor het op zetten van zombie netwerken. Via de exploit wordt een backdoor op het systeem geinstalleerd die verbinding maakt met de Undernet IRC server.
Naast de bot worden verschillende exploits een aanvalstools op de gehackte machine geplaatst, zoals perl flood scripts en exploits voor zowel Linux kernels 2.4 als 2.6.
De Tikiwiki exploit werkt alleen op versie 1.9 en eerder. In het geval van Pmwiki is versie 2.1.19 en eerder kwetsbaar. De exploit voor Pmwiki werkt alleen als "Register_globals" in PHP aan staat. De Tikiwiki exploit werkt ongeacht deze instelling, de makers hebben echter een oplossing gepubliceerd. Iedereen wordt dringend aangeraden om actie te ondernemen. (ISC)
Deze posting is gelocked. Reageren is niet meer mogelijk.