Πέμπτη 27 Σεπτεμβρίου 2012

Backdoor βρέθηκε σε ένα από τα mirrors του sourceforge.net

Print Friendly and PDF Print Print Friendly and PDF PDF

Σύμφωνα με έκθεση του Tencent Security Response Center που έχει κοινοποιηθεί στους προγραμματιστές του sourceforge.net, backdoor περιέχει ένα από τα mirrors του site, το οποίο χρησιμοποιεί ένα τροποποιημένο αρχείο του εργαλείου phpMyAdmin για να διανεμηθεί.


Ο cdnetworks-KR-1, είναι ο mirror που έχει επηρεαστεί και περιέχει<…>


την τροποποιημένη έκδοση. Το backdoor που βρίσκεται στο αρχείο server_sync.php, επιτρέπει σε έναν επιτιθέμενο να εκτελέσει εξ αποστάσεως PHP κώδικα.


Προφανώς, αυτό δεν είναι το μόνο τροποποιημένο αρχείο. Ένα άλλο αρχείο, js/ cross_framing_protection.js, έχει επίσης τροποποιηθεί και περιέχει backdoor.


Σύμφωνα με την ομάδα ανάπτυξης, μόνο η έκδοση phpMyAdmin-3.5.2.2-all-languages.zip επηρεάζεται. Συνιστάται στους χρήστες να ελέγξουν το περιεχόμενο των αρχείων που έχουν κατεβάσει και αν υπάρχει ανάμεσα σε αυτά ένα αρχείο με το όνομα “Server_sync.php”. Εάν υπάρχει, τότε θα πρέπει να κατεβάσουν ολόκληρη τη διανομή και πάλι από έναν αξιόπιστο mirror.





Το είδαμε: εδώ

Share
Loading