НСотстранСна ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π° уязвимост Π² двигатСля Π½Π° ΡƒΠ΅Π± Ρ„ΠΎΡ€ΡƒΠΌΠ° Π½Π° vBulletin (Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π°)

Π Π°Π·ΠΊΡ€ΠΈΡ‚ΠΈ информация Π·Π° Π½Π΅ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π° (0-Π΄Π½Π΅Π²Π½Π°) ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π° уязвимост (CVE-2019-16759) Π² собствСн Π΄Π²ΠΈΠ³Π°Ρ‚Π΅Π» Π·Π° създаванС Π½Π° ΡƒΠ΅Π± Ρ„ΠΎΡ€ΡƒΠΌΠΈ Π•Π²Ρ€ΠΎΡ„ΡƒΡ‚Π±ΠΎΠ», ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ позволява Π΄Π° ΠΈΠ·ΠΏΡŠΠ»Π½ΡΠ²Π°Ρ‚Π΅ ΠΊΠΎΠ΄ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½Π° POST заявка. НаличСн Π΅ Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ Сксплойт Π·Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°. vBulletin сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΎΡ‚ ΠΌΠ½ΠΎΠ³ΠΎ ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Ρ„ΠΎΡ€ΡƒΠΌΠΈ, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° Ρ‚ΠΎΠ·ΠΈ Π΄Π²ΠΈΠ³Π°Ρ‚Π΅Π». Ubuntu, openSUSE, BSD систСми ΠΈ Slackware.

Уязвимостта ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²Π° Π² ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ‚ΠΎΡ€Π° β€žajax/render/widget_phpβ€œ, ΠΊΠΎΠΉΡ‚ΠΎ позволява ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π΅Π½ шСл ΠΊΠΎΠ΄ Π΄Π° бъдС ΠΏΡ€Π΅ΠΊΠ°Ρ€Π°Π½ ΠΏΡ€Π΅Π· ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€Π° β€žwidgetConfig[code]β€œ (ΠΊΠΎΠ΄Π° Π·Π° стартиранС просто сС ΠΏΡ€Π΅Π΄Π°Π²Π°, Π΄ΠΎΡ€ΠΈ Π½Π΅ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΄Π° избягватС Π½ΠΈΡ‰ΠΎ) . Атаката Π½Π΅ изисква удостовСряванС във Ρ„ΠΎΡ€ΡƒΠΌΠ°. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΠΎΡ‚Π²ΡŠΡ€Π΄Π΅Π½ във всички вСрсии Π½Π° тСкущия ΠΊΠ»ΠΎΠ½ vBulletin 5.x (Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π΅Π½ ΠΎΡ‚ 2012 Π³.), Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Π½Π°ΠΉ-Π½ΠΎΠ²Π°Ρ‚Π° вСрсия 5.5.4. ВсС ΠΎΡ‰Π΅ Π½Π΅ Π΅ ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½Π° актуализация с корСкция.

Π”ΠΎΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅ 1: Π—Π° вСрсии 5.5.2, 5.5.3 ΠΈ 5.5.4 освободСн Π»Π΅ΠΏΠ΅Π½ΠΊΠΈ. БобствСницитС Π½Π° ΠΏΠΎ-стари вСрсии 5.x сС ΡΡŠΠ²Π΅Ρ‚Π²Π°Ρ‚ ΠΏΡŠΡ€Π²ΠΎ Π΄Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Ρ‚ своитС систСми Π΄ΠΎ Π½Π°ΠΉ-Π½ΠΎΠ²ΠΈΡ‚Π΅ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Π½ΠΈ вСрсии, Π·Π° Π΄Π° ΠΏΡ€Π΅ΠΌΠ°Ρ…Π½Π°Ρ‚ уязвимостта, Π½ΠΎ ΠΊΠ°Ρ‚ΠΎ Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»Π½ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΊΠΎΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°ΠΉΡ‚Π΅ ΠΈΠ·Π²ΠΈΠΊΠ²Π°Π½Π΅ Π½Π° β€ževal($code)β€œ Π² ΠΊΠΎΠ΄Π° Π½Π° функцията evalCode ΠΎΡ‚ Ρ„Π°ΠΉΠ»Π° include/vb5/frontend/controller/bbcode.php.

Π”ΠΎΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅ 2: Уязвимостта Π²Π΅Ρ‡Π΅ Π΅ Π°ΠΊΡ‚ΠΈΠ²Π½Π° ΠΏΡ€ΠΈΠ»Π°Π³Π° Π·Π° Π°Ρ‚Π°ΠΊΠΈ, спам ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ ΠΈ оставяйки Π·Π°Π΄Π½ΠΈΡ‚Π΅ Π²Ρ€Π°Ρ‚ΠΈ. Π‘Π»Π΅Π΄ΠΈΡ‚Π΅ ΠΎΡ‚ Π°Ρ‚Π°ΠΊΠ°Ρ‚Π° ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ наблюдавани Π² Π»ΠΎΠ³ΠΎΠ²Π΅Ρ‚Π΅ Π½Π° http ΡΡŠΡ€Π²ΡŠΡ€Π° Ρ‡Ρ€Π΅Π· Π½Π°Π»ΠΈΡ‡ΠΈΠ΅Ρ‚ΠΎ Π½Π° заявки Π·Π° Ρ€Π΅Π΄Π° β€žajax/render/widget_phpβ€œ.

Π”ΠΎΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅ 3: ΠΈΠ·ΠΏΠ»ΡƒΠ²Π° слСди ΠΎΡ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° обсъТдания ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π² стари Π°Ρ‚Π°ΠΊΠΈ; ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ уязвимостта Π²Π΅Ρ‡Π΅ Π΅ Π±ΠΈΠ»Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π° ΠΎΡ‚ ΠΎΠΊΠΎΠ»ΠΎ Ρ‚Ρ€ΠΈ Π³ΠΎΠ΄ΠΈΠ½ΠΈ. ОсвСн Ρ‚ΠΎΠ²Π°, ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΈ скрипт, ΠΊΠΎΠΉΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° масови Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ Π°Ρ‚Π°ΠΊΠΈ Π·Π° Ρ‚ΡŠΡ€ΡΠ΅Π½Π΅ Π½Π° уязвими систСми Ρ‡Ρ€Π΅Π· услугата Shodan.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€