.:: Securnetwork.net Blog - Massimo Rabbi ::.

Blog personale di Massimo Rabbi con le ultime news in fatto di sicurezza, software, sistemi operativi e tecnologia
  • rss
  • Inizio
  • Contact Me
  • Curriculum Vitae
  • Università
  • Downloads

I servers di 1&1 compromessi per un bug nel software Confixx

Massimo Rabbi | 1 August 2007 | 12:00

I servers di alcuni clienti della compagnia di hosting 1&1 sono stati compromessi a causa di un bug nel software di gestione del server, Confixx Pro.
Andreas Maurer, addetto stampa di 1&1, ha informato che approssimativamente ben 30 servers sono stati sfruttati in maniera massiccia per lanciare attacchi di tipo DDoS (Distributed Denial of Service).
Ben 1700 clienti di 1&1 infatti stanno utilizzando il software di gestione prodotto da SWSoft.
Cosa altamente probabile è che i crackers abbiano modificato le pagine web degli utenti in maniera da poter iniettare codice malevole e infettare i pc dei navigatori, magari sfruttando i bug di Internet Explorer.
La potenziale minaccia però non riguarda solamente i clienti di 1&1 ma anche tutti coloro che hanno installato nel proprio server una versione vulnerabile di Confixx.

La causa del problema non è come si pensava all’inizio una vulnerabilità di tipo SQL-injection, ma bensì un RFI (Remote File Inclusion) che può essere sfruttato per inviare comandi alla shell.
Una descrizione del bug era stata resa pubblica già nella giornata del 24 luglio scorso e nonostante SWSoft abbia rilasciato un hotfix a riguardo, l’annuncio pubblico della falla è stato dato solo ora.
Le informazioni sul quale versioni sia vulnerabili sono contraddittorie.
SWSoft infatti nelle Release Notes afferma che le versioni dalla 2.0.12 alla 3.3.1 inclusa soffrono del problema, ma in realtà l’exploit funziona solo con quelle dalla 2.0.12 alla 2.0.14.
In ogni caso chi ha scoperto il bug sembra confermare che l’exploit dovrebbe funzionare con tutte le versioni fino alla 3.3.1.
Gli utenti dovrebbero quindi fare un check approfondito delle proprie impostazioni e installare l’hotfix rilasciato da SWSoft.
Le istruzioni dettagliate sono disponibili nelle Release Notes presenti sul loro sito.

LINKS:

  • Confixx <= PRO 3.3.1 Remote File Inclusion Vulnerability, bug report di H4 / XPK
  • Confixx Pro security hotfix, Release notes sul sito SWSoft
  • Server hacked through holes in Confixx management software, news su Heise-Security

Categorie
Mondo WWW, Sicurezza, Software
Commenti RSS
Commenti RSS
Trackback
Trackback

« Neonato trovato morto nel fossato Messaggi subliminari in chat »

Lascia un commento

Puoi usare questi tag : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Pages

  • Contact Me
  • Curriculum Vitae
  • Università

Raccomandazioni

  • catalogo pmi
  • web marketing

Recommended Sites

Categories

  • Apple (27)
  • Fun & Games (17)
  • Guide e HowTo (2)
  • Hardware (40)
  • Libri e Riviste (1)
  • Microsoft (103)
  • Mondo WWW (131)
  • Musica (2)
  • Networking (42)
  • News dal blog (23)
  • OpenSource (64)
  • Personale (66)
  • Programmazione (19)
  • Riflessioni e considerazioni (43)
  • Sicurezza (197)
  • Sistemi operativi (78)
  • Software (247)
  • Telefonia (21)
  • Tips & Tricks (3)
  • Virus & Spyware (46)

Spam Blocked

35,219 spam comments
blocked by
Akismet

Statistiche

Sponsors II


*NIX Distro

  • Anonym.OS
  • Arudius
  • BackTrack
  • Security Distros

Blog

  • 11 Settembre
  • 7 in condotta!
  • Andrea Beggi
  • BufferOverflow
  • Emanuele Mattei
  • Il Disinformatico
  • Nococozza
  • OssBlog
  • Roundhouse Kicks
  • Shannon.it
  • Sicurezza Informatica
  • Sicurezza, ICT e altro

Blogs Microsoft

  • Blog TechNet
  • Marco Russo
  • Microsoft Security
  • Raffaele Rialdi

Friends

  • Capsula
  • Codega
  • Davide Ferrario
  • Filippo Roson
  • Giova
  • Lino Possamai
  • Massimiliano Barletta
  • Moleshkino
  • Quielainsieme
  • Renzo Gazzi

Musica

  • 3 Doors Down
  • Demagogue Rock
  • GemBoy
  • GreenDay
  • Iron Maiden
  • Linkin’ Park
  • Metallica
  • Moravagine
  • Nirvana
  • Noise Avalanche
  • Offspring
  • Tobias Sammet
  • Winter Dust

Sicurezza

  • Bugtraq Mailing List Archive
  • Database Security
  • Exploit
  • Government Security
  • HackerHigh School
  • Honeynet Project
  • McAfee Research
  • RootKit
  • Secunia
  • Security Focus
  • Security Freak Videos
  • Security Wireless
  • SysWall
  • Zero-Day Tracker
  • Zone-H

Tecnologia on-line

  • BrainWeb.it
  • Hardware Upgrade
  • HTML Code Tutorial
  • My old page
  • Punto Informatico
  • Siforge
  • TechTown.IT
  • The Register
  • Tom’s Hardware

SPONSORS III

Altro


BlogItalia.it - La directory italiana dei blog


rss Commenti RSS valid xhtml 1.1 design by jide powered by Wordpress get firefox