image

Beveiligingslek veroorzaakt backdoor in backdoor

dinsdag 24 juni 2014, 16:05 door Redactie, 2 reacties

Een beveiligingslek in een populaire backdoor die aanvallers gebruiken om toegang tot webservers te krijgen zorgt ervoor dat ook anderen toegang tot de server kunnen krijgen. Het probleem bevindt zich in de C99 Shell, een programma dat aanvallers op een webserver plaatsen.

Dit kan bijvoorbeeld worden gedaan via FTP, gestolen beheerderswachtwoorden of een lek in de website of webapplicatie. Eenmaal aangeroepen kunnen aanvallers via C99 toegang tot bestanden op de server krijgen, commando's en PHP-code uitvoeren, accounts aanmaken of verwijderen, logbestanden deleten en nog veel meer zaken.

Elke installatie van C99 blijkt echter een backdoor te bevatten, zo meldt beveiligingsonderzoeker Matthew Bryant. Een kwetsbaarheid in een commando dat de code gebruikt maakt het mogelijk om het inloggedeelte van de backdoor te omzeilen en zonder gebruikersnaam en wachtwoord toegang tot de server in kwestie te krijgen. Dit houdt in dat tal van gehackte webservers opeens voor veel meer partijen toegankelijk zijn.

Reacties (2)
24-06-2014, 23:46 door Anoniem
Er zijn vele varianten van C99, dus hoe je zomaar kan beweren dat dit voor alle C99 geldt, ontgaat me.

Bovendien staan de meeste C99's open. Geen wachtwoord nodig.
25-06-2014, 09:30 door Anoniem
Klopt, ik ben zelden eem c99 of c100 tegen gekomen met een wachtwoord. Ligt er maar net aan welke je gebruikt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.