Op internet is een exploit voor een ernstig beveiligingslek in de populaire forumsoftware vBulletin verschenen, waardoor kwaadwillenden eenvoudig ongepatchte websites kunnen overnemen. Vorige week werd de website van vBulletin gehackt. Daarop volgde een wachtwoordreset voor 345.000 gebruikers.
Afgelopen maandag publiceerde vBulletin een beveiligingsupdate. Volgens beveiligingsbedrijf Sucuri wordt de kwetsbaarheid al sinds eind oktober aangevallen en is die eenvoudig te misbruiken. Via de kwetsbaarheid kan een aanvaller willekeurige commando's op een kwetsbare website uitvoeren. Sucuri stelt ook dat vBulletin.com vorige week via dit beveiligingslek is gehackt gedefacet.
Nu de exploit openbaar is gemaakt krijgen beheerders het advies om hun website zo snel als mogelijk te patchen. Via de aanval kan een aanvaller de website namelijk volledig overnemen. Op dit moment zijn er alleen aanvallen tegen verschillende grote websites waargenomen, maar Daniel Cid van Sucuri waarschuwt dat dit waarschijnlijk snel zal veranderen als de exploit in automatische aanvalsprogramma's wordt opgenomen.
Deze posting is gelocked. Reageren is niet meer mogelijk.