image

Websites met oude versie AWStats doelwit hackers

dinsdag 8 februari 2005, 14:49 door Redactie, 4 reacties

Onderzoekers van anti-virusproducent Kaspersky Labs waarschuwen gebruikers van een oude versie van het statistieken programma AWStats voor een lek in de software dat op dit moment actief misbruikt wordt. Het lek werd op 17 januari bekend gemaakt en geeft een aanvaller voleldige controle over de server. Verschillende websites, waaronder die van phpBB, zijn inmiddels gehackt. Gebruikers van AWStats doen er dan ook verstandig aan om de software te updaten naar versie 6.3 waarin het lek verholpen is.

Reacties (4)
08-02-2005, 15:56 door Timbo
Profesionele hostingbedrijven of mensen die regelmatig de
updates van software controleren kunnen dit gevaar vrij
makkelijk wijken door binnen 72 uur (bijv) te updaten.
Statistieken binnen een .htaccess zetten is ook zeer zeker
aan te raden, zo kan er geen info achterhaald worden die
voor aanvallers van belang is en ook geen overflows gebruikt
worden om de server over te nemen.
08-02-2005, 17:30 door MrMenor
Of updaten van de stats via de browser uitzetten.

(AllowToUpdateStatsFromBrowser=0)
08-02-2005, 22:28 door Anoniem
Door Timbo
Statistieken binnen een .htaccess zetten is ook zeer zeker
aan te raden, zo kan er geen info achterhaald worden die
voor aanvallers van belang is en ook geen overflows gebruikt
worden om de server over te nemen.

Helaas ligt het nét iets anders, de leak zit niet in het tonen van de stats
maar in het perl script in cgi-bin. En om je hele cgi-bin achter
een .htaccess te zetten is niet echt handig.

Erwin
09-02-2005, 00:48 door Anoniem
Websites met oude versie AWStats doelwit van crackers dus
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.