PHP Mailer missbrauch

Gesperrt
morgenstern
Beiträge: 30
Registriert: Di 26. Okt 2004, 16:04
Kontaktdaten:

PHP Mailer missbrauch

Beitrag von morgenstern » So 15. Jun 2008, 19:47

Hallo Leute.
Habe heute wieder mal die Logs angeschaut und bin ein wenig erschrocken.

Über meine Seite weden Spam Mails verschickt. (auch ersichtlich an vielen Fehlern vom Mail Delivery Subsystem)

-------
edit rbi:

ich habe das vorübergehend entfernt, da es sich um ein Sicherheitsloch handelt.
-------

Wie kann ich das verhindern? Ist da ein Sicherheitsloch?
System:
Contenido 4.8.4 mit mr-plugin
PHP Version 5.0.5

Thomas

morgenstern
Beiträge: 30
Registriert: Di 26. Okt 2004, 16:04
Kontaktdaten:

Beitrag von morgenstern » So 15. Jun 2008, 20:29

Habe unterdessen mal auf die 4.6.15 zurückgestellt
hier kommt wenigstens "nur" ein Fehler:
Not Found
The requested URL /unsere-liegenschaften/stellimattweg/fotos//Contenido_4.8.4/contenido/backend_search.php was not found on this server.
und nicht das Mail-Formular!

Thomas

Dodger77
Beiträge: 3626
Registriert: Di 12. Okt 2004, 20:00
Wohnort: Voerde (Niederrhein)
Kontaktdaten:

Beitrag von Dodger77 » So 15. Jun 2008, 20:45

Sieht sehr nach einem Bug aus, deshalb verschoben.

stsofd
Beiträge: 82
Registriert: So 19. Okt 2003, 19:57
Kontaktdaten:

Mailer Missbrauch und Hack-Atacke

Beitrag von stsofd » So 15. Jun 2008, 20:52

Hallo,

ähnliches kann/muss ich auch berichten.

Mein Provider war schneller als ich und bemerkte den Hack-Angriff/massiven Spam-Versand. Meine Seiten wurden gestern vorsorglich gesperrt.
Der Support hat aber sehr schnell reagiert - mich informiert und heute konnte ich den Hack-Angriff manuell beheben.

Erst vor einer Woche habe ich Contenido auf den aktuellsten Stand gebracht (via Upgrade) und es scheint doch irgend eine Sicherheitslücke zu geben.

Jedenfalls war der Supporter selbst überrasch und rechnet jetzt mit vermehrten Meldungen/Angriffen auf CMS Contenido 4.8.xx die bei diesem Provider gehostet sind...

Wenn es jemanden interessiert: ich kann die mir gesendeten Infos zu den betroffenen Verzeichnissen hier einstellen.

Ein paar Daten habe ich eingesehen und schnell festgestellt, dass diese von "Fremden" untergejubelt wurden...

Hat derzeit noch jemand mit solchen "Angriffen" zu kämpfen?

Für mich war es mal eine neue Erfahrung. Es war der erste Hack-Angriff auf einen meiner Webspace, die ich mit Contenido betreibe. Allerdings kann ich auch berichten, dass es bisher nur eine Instalation betrifft.
Weitere Instalationen sind bisher verschont geblieben.
Zuletzt geändert von stsofd am So 15. Jun 2008, 21:16, insgesamt 1-mal geändert.

rbi
Beiträge: 95
Registriert: Do 27. Sep 2007, 21:33
Kontaktdaten:

Beitrag von rbi » So 15. Jun 2008, 20:58

Kurz zur Info:

Hier wurde ein Bug gemeldet, der unter gewissen Bedingungen missbraucht werden kann. Ich habe die Beschreibung entfernt, damit sich diese Möglichkeit nicht schneller verbreitet, als es sein muss und man asap einen Bugfix einspielen kann.
Wenn ich es richtig im Kopf habe, ist dieser Bug ab 4.8 vorhanden.

Bald mehr dazu. ;)

kleena
Beiträge: 9
Registriert: Mo 16. Jun 2008, 21:39
Kontaktdaten:

Beitrag von kleena » Di 17. Jun 2008, 14:36

Ohne die Beschreibung ist es aber auch schwieriger zu überprüfen, ob auch die eigene Site betroffen ist. Ich glaube schneller Fix geht der Verheimlichung des Fehlers eindeutig vor.

Ist denn bitte der Fix bereits verfügbar?

stsofd
Beiträge: 82
Registriert: So 19. Okt 2003, 19:57
Kontaktdaten:

Beitrag von stsofd » Di 17. Jun 2008, 20:41

Also ich habe bereits gestern folgende Info erhalten und auch schon das Update installiert - mit Erfolg...

Siehe Beitrag: http://forum.contenido.org/viewtopic.ph ... 040#119040

rbi
Beiträge: 95
Registriert: Do 27. Sep 2007, 21:33
Kontaktdaten:

Beitrag von rbi » Mi 18. Jun 2008, 00:39

Der beschriebene Bug ist in der aktuellen 4.8er Version gefixt.

Gesperrt