Een beveiligingslek in een populaire backdoor die aanvallers gebruiken om toegang tot webservers te krijgen zorgt ervoor dat ook anderen toegang tot de server kunnen krijgen. Het probleem bevindt zich in de C99 Shell, een programma dat aanvallers op een webserver plaatsen.
Dit kan bijvoorbeeld worden gedaan via FTP, gestolen beheerderswachtwoorden of een lek in de website of webapplicatie. Eenmaal aangeroepen kunnen aanvallers via C99 toegang tot bestanden op de server krijgen, commando's en PHP-code uitvoeren, accounts aanmaken of verwijderen, logbestanden deleten en nog veel meer zaken.
Elke installatie van C99 blijkt echter een backdoor te bevatten, zo meldt beveiligingsonderzoeker Matthew Bryant. Een kwetsbaarheid in een commando dat de code gebruikt maakt het mogelijk om het inloggedeelte van de backdoor te omzeilen en zonder gebruikersnaam en wachtwoord toegang tot de server in kwestie te krijgen. Dit houdt in dat tal van gehackte webservers opeens voor veel meer partijen toegankelijk zijn.
Deze posting is gelocked. Reageren is niet meer mogelijk.