Diit.cz - Novinky a informace o hardware, software a internetu

Červ Santy napadá weby s phpBB

Web napadený červem Santy

Redakční systém phpBB jistě znáte, patrně jste se s ním setkali na mnohých nejen zahraničních webech. V něm se ještě nedávno (do verze 2.0.10) vyskytovala jedna chybička, které hned zneužil šikovný človíček a napsal v perlu skriptík, jemuž se dnes říká červ Santy. Ten prostřednictvím Google vyhledává weby, které může napadnout. A Santy pak podle výsledků hledání napadá. Skrze chybu v phpBB pak přepíše část kódu na serveru a dále se rozšiřuje.

Verze 2.0.11 systému phpBB už je proti tomuto červíku imunní a zareagoval také Google, když přestal na červův dotaz odpovídat smysluplnou stránkou a vrací už jen chybu 403 s odůvodněním, proč tak učinil (viz druhý obrázek). Pro ty, co to ještě nepochopili: Santy nenapadá počítače běžných uživatelů, takže nemusíte mít strach, že byste chytili přes internet něco nového. Zato webmasteři používající phpBB nižší než 2.0.11 by rozhodně měli aktualizovat (2.0.11 z 18. listopadu je update označený jako kritický). Sami se můžete zběžně mrknout, kolik webů bylo napadeno (ne všechny výsledky jsou skutečně napadenými weby, mimoto je administrátoři rychle opravují a aktualizují). Na obrázku můžete vidět, jak takový napadený web vypadá.


WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Červ Santy napadá weby s phpBB

Středa, 29 Prosinec 2004 - 18:27 | Anonym | Jen pro informaci, phpBB je diskuzni forum a ne...
Středa, 29 Prosinec 2004 - 16:18 | Anonym | Zadnou _novou_ upravu dostupnou rucne jsem...
Středa, 29 Prosinec 2004 - 10:28 | Martin Kučera | Jen pro doplnění: Dnes vyšla též zpráva...

Zobrazit diskusi