Online:
0 Benutzer, 121 Gäste
Registriert: 547
Neuester Benutzer: Flamingo
Heute hat Geburtstag:
KH_Lucifer (38)
SarahLilly (33)
UmzugHelden (40)

Forum: Multimedia & Telekommunikation

PHP im Visier: Santy-Wurm weitet seinen...

AutorBeitrag

(Giuliano)

PHP im Visier: Santy-Wurm weitet seinen Angriff ..
PHP im Visier: Santy-Wurm weitet seinen Angriff aus

Der in der vergegangenen Woche aufgetauchte Santy-Wurm hat seine Angriffsstrategie geändert. Die erste Variante hatte es auf Web-Seiten abgesehen, bei denen das Forensystem phpBB zum Einsatz kommt. Um diese Seiten ausfindig zu machen, nutzte der Wurm die Suchmaschine Google. Google konnte seinerzeit die Ausbreitung des Wurms schnell stoppen.

Binnen weniger Tage sind jetzt allerdings gleich mehrere Weiterentwicklungen des Wurms Santy aufgetaucht. Santy.C und Santy.E attackieren nicht mehr nur Internet-Seiten mit phpBB, sondern generell Seiten, die in der Script-Sprache PHP programmiert wurden. Um es genauer zu sagen: Der Wurm hat es auf schlecht in PHP programmierte Seiten abgesehen.

Über Google, Yahoo und AOL versucht der Wurm zunächst Seiten zu ermitteln, die in PHP geschrieben wurden und in denen die Funktionen "include()" und "require()" vorkommen. Diese Funktionen werden dazu genutzt, um den Inhalt von Dateien auf einer Website anzuzeigen. Wenn der Programmierer die an diese Funktion übergebenen Parameter im Code nicht sorgfältig genug überprüft, kann ein Angreifer diese Funktion mißbrauchen und im Extremfall die gesamte Kontrolle über den Webserver übernehmen.

Die französischen Sicherheitsexperten von K-OTik Security empfehlen, PHP-Seiten, in denen die beiden genannten Funktionen vorkommen, so umzuprogrammieren, dass die beiden Funktionen auf eine sichere Art und Weise verwendet werden.

Quelle: www.pcwelt.de

Zuletzt bearbeitet von (Giuliano) am 06.01.2005 17:58

cU L8tEr aLiGaToR
mFg, Giuliano.
06.01.2005 03:46

BobbyEmperor

Avatar

Oberösterreichisches Mitglied

Kannst du bei solchen Meldungen bitte eine Quellenangabe dazugeben, wo die Info herkommt? Sonst müssen wir davon ausgehen, dass du jemanden Angst machen willst und solche Dinge frei erfindest...
Sometimes the roads we take do not turn out to be the roads we envisioned them to be.
Garth Brooks, booklet "the hits"
06.01.2005 14:55