Trzeba łatać vBulletin: jest exploit i zaobserwowano ataki in-the-wild

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19209
Reakcje/Polubienia
55907

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19209
Reakcje/Polubienia
55907
Cloudflare blokuje teraz wykorzystanie exploita vBulletin
W tym tygodniu publicznie ujawniono lukę 0-day w zabezpieczeniach umożliwiającą zdalne wykonanie kodu vBulletin, która jest wykorzystywana przez złych aktorów do atakowania forów vBulletin. Cloudflare stworzyło specjalną regułę, która uniemożliwi działanie tego exploita na stronach vBulletin za usługą Cloudflare.

Luki w zabezpieczeniach dotyczące zdalnego wykonywania kodu są najbardziej krytyczne, ponieważ pozwalają atakującym wykonywać polecenia, przejmować witrynę, instalować złośliwe oprogramowanie, a nawet dystrybuować złośliwe oprogramowanie z komputera i strony internetowej ofiary. Od czasu
Zaloguj lub Zarejestruj się aby zobaczyć!
obserwowano, jak gracze wykorzystują go do
Zaloguj lub Zarejestruj się aby zobaczyć!
celu rekrutacji ich do botnetu lub do innych celów.

Aby chronić użytkowników, Cloudflare stworzył nową regułę dla ich zapory sieciowej, która wykryje i zablokuje ten exploit. Oznacza to, że exploit nie wpłynie na witryny vBulletin korzystające z Cloudflare i posiadające włączoną zaporę ogniową.


new-vbulletin-rule.jpg

Cały artykuł:
Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry