image

Joomla wachtwoord-lek actief misbruikt door hackers

woensdag 13 augustus 2008, 13:08 door Redactie, 7 reacties

Een ernstig beveiligingslek in de populaire CMS-software Joomla wordt op dit moment actief misbruikt door hackers om toegang tot websites te krijgen. De kwetsbaarheid bevindt zich in de "wachtwoord vergeten" functionaliteit en laat een ongeautoriseerde gebruiker het wachtwoord van het eerste account wijzigen en daardoor overnemen, wat in de meeste gevallen de administrator is. Een snelle zoektocht via Google laat zien dat duizenden websites risico lopen om gehackt te worden.

Om de gevolgen van de exploit te beperken kan een beheerder de standaard administrator naam wijzigen, aangezien de aanvaller die naam dan moet raden. Beter is om te upgraden naar versie 1.5.6, alle eerdere versies zijn namelijk lek.

Reacties (7)
13-08-2008, 13:53 door Anoniem
ik heb de exploit net even getest, werkt perfect !!

Greetingz,
Jacco
13-08-2008, 16:16 door Anoniem
Het is trouwens alleen in de 1.5 releases. Op zich niet zo
raar, deze is nog niet zo lang uit de beta fase..
13-08-2008, 19:52 door Anoniem
Gebruik " char ' " in de form, en voer dan een nieuw wachtwoord in.

Meer krijg je niet!
13-08-2008, 22:37 door Anoniem
Hij werk inderdaad goed, en door bepaalde packages aan joomla toe te
voegen is het gemakkelijk om zo dieper in het systeem te komen vooral bij
linux omdat er hier standaard rechten op files en mappen staat. Ik zal hier
verder niet op in gaan, maar het lek kan daadwerkelijk aanzienlijke schade
veroorzaken.
14-08-2008, 10:57 door _Peterr
Mooi. het werkt nog ook.
Deze is wel makkelijk als je het admin wachtwoord bent vergeten.

Maar voor de zekerheid al mijn sites geupdate naar 1.5.6.
14-08-2008, 13:55 door Anoniem
Door _Peterr
Mooi. het werkt nog ook.
Deze is wel makkelijk als je het admin wachtwoord bent vergeten.

Maar voor de zekerheid al mijn sites geupdate naar 1.5.6.
Je kan ook gewoon IP stricted op je /administrator/ map zetten.

Mvg, Jay Maree
17-08-2008, 13:30 door Anoniem
Het lek is gevonden door enkele leden van DutchJoomla.org en
dankzij één van de teamleden is er actie ondernomen om zo
snel mogelijk een patch uit te brengen.

Hier is de NL-versie te vinden :
http://forum.dutchjoomla.org/local_links.php?catid=52
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.