•  
  • Archives for Patch (8)

vBulletin verrät MySQL-Login

Categories: News
Comments: Comments Off
Published on: 23/07/2010

Eine kritische Sicherheitslücke in der weit verbreiteten Forensoftware vBulletin führt dazu, dass Angreifer mit minimalem Aufwand an die Zugangsdaten des MySQL-Servers gelangen. Füttert man das FAQ-Modul mit dem Suchbegriff “Database”, präsentiert es dem Besucher die vertraulichen Daten auf dem Silbertablett, wie man diversen Blogs entnehmen kann.

Mit den Zugangsdaten haben Angreifer die Macht über den gesamten Datenbestand des Forums, einschließlich der persönlichen Daten der Forenuser. Betroffen ist laut Hersteller Version 3.8.6 der Software. Ein Patch ist bereits verfügbar. Bei einer kurzen Google-Recherche stieß heise Security auf zahllose verwundbare Seiten, die sich für den Angriff ausnutzen ließen.

Quelle: www.heise.de

Exploit für SMB2-Leck in Windows veröffentlicht

Categories: News
Comments: Comments Off
Published on: 29/09/2009

Die nächste Version des Metasploit-Frameworks wird auch einen Exploit für das SMB2-Leck in Windows mitbringen, womit dann einfach Attacken gegen Windows-Systeme gefahren werden können. Höchste Zeit für Admins, aktiv zu werden.

Das Leck in Windows Vista und Windows Server 2008 ist zwar seit Anfang September bekannt, doch bislang gibt es noch keinen Patch von Microsoft. Der Software-Konzern hat lediglich einen Workaround veröffentlich, der das betroffene SMB2-Protokoll abschaltet.

Mittlerweile ist jedoch ein Exploit für das Leck öffentlich verfügbar, der in die Version 3.3 des Metasploit-Frameworks integriert wird. Dieses steht kurz vor der Fertigstellung, womit das Risiko für Angriffe deutlich steigt. Auch die Metasploit-Macher weisen daher noch einmal auf den Workaround hin.

Microsoft kann das Abschalten von SMB2 dafür sorgen, dass SMB-Verbindungen langsamer werden. Doch das scheint durchaus akzeptabel, da anderfalls das gesamte System kompromittiert werden kann.

Quelle:www.it-im-unternehmen.de

page 1 of 4»

Welcome , today is Monday, 06/02/2012