VulnerabilitΓ  critica non corretta nel motore per la creazione di forum web vBulletin (aggiornato)

Rivelata informazioni su una vulnerabilità critica (0-day) non corretta (CVE-2019-16759) nel motore proprietario per la creazione di forum web vBulletin, che consente l'esecuzione di codice sul server attraverso l'invio di una richiesta POST appositamente formattata. È disponibile un exploit funzionante per il problema. vBulletin è utilizzato da molti progetti open source, tra cui i forum basati su questo motore Ubuntu, openSUSE, sistemi BSD e Slackware.

La vulnerabilitΓ  Γ¨ presente nel gestore "ajax/render/widget_php", che consente l'invio di codice shell arbitrario tramite il parametro "widgetConfig[code]" (basta inviare il codice da eseguire, non Γ¨ necessario nemmeno eseguire l'escaping). Non Γ¨ richiesta alcuna autenticazione nel forum per l'attacco. Il problema Γ¨ stato confermato in tutte le versioni attuali della linea vBulletin 5.x (sviluppata dal 2012), compresa l'ultima versione 5.5.4. Non Γ¨ ancora stato preparato un aggiornamento con una correzione.

Supplemento 1: Per le versioni 5.5.2, 5.5.3 e 5.5.4 rilasciate patch. Si consiglia agli utenti di versioni precedenti 5.x di aggiornare prima i propri sistemi alle versioni supportate piΓΉ recenti, ma come soluzione temporanea Γ¨ possibile commentare Π²Ρ‹Π·ΠΎΠ² Β«eval($code)Β» Π² ΠΊΠΎΠ΄Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ evalCode ΠΈΠ· Ρ„Π°ΠΉΠ»Π° includes/vb5/frontend/controller/bbcode.php.

Π”ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ 2: Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΡƒΠΆΠ΅ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ applicato для Π°Ρ‚Π°ΠΊ, рассылки спама e оставлСния бэкдоров. Π‘Π»Π΅Π΄Ρ‹ Π°Ρ‚Π°ΠΊΠΈ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°Π±Π»ΡŽΠ΄Π°Ρ‚ΡŒ Π² Π»ΠΎΠ³Π°Ρ… http-сСрвСра ΠΏΠΎ ΠΏΡ€ΠΈΡΡƒΡ‚ΡΡ‚Π²ΠΈΡŽ запросах строки Β«ajax/render/widget_phpΒ».

Π”ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ 3: Всплыли слСды использования обсуТдаСмой ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ Π² старых Π°Ρ‚Π°ΠΊΠ°Ρ…, судя ΠΏΠΎ всСму, ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΡƒΠΆΠ΅ эксплуатируСтся ΠΎΠΊΠΎΠ»ΠΎ Ρ‚Ρ€Ρ‘Ρ… Π»Π΅Ρ‚. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, pubblicato скрипт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ массовых Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ с поиском уязвимых систСм Ρ‡Π΅Ρ€Π΅Π· сСрвис Shodan.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server πŸ”₯ Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster