Taloussanomat
Lue uutinen mobiilisivustolla
Xml-rpc -laajennukset päivitettävä tai poistettava käytöstä

Monet php-sovellukset haavoittuvaisia xml-rpc -aukolle

5.7.2005 15:32 Monet php-kielellä toteutetut web-sovellukset ovat haavoittuvaisia kesäkuun lopussa löydetylle xml-rpc -aukolle. Näihin kuuluu työryhmä-, blog-, wiki-, toimitusjärjestelmä- ja mainoshallintaohjelmistoja. Aukon avulla hyökkääjä voi syöttää omia komentojaan palvelimella.

Secunian seurannan mukaan vaihtoehtoina on ohjelmasta riippuen joko web-ohjelmiston päivitys ja xml-rpc for php:n 1.1.1-versioon päivittäminen tai laajennuksen käytöstä poistaminen, jollei päivittäminen ole mahdollista.

Myös php-yhteisön Pear-varaston xml_rpc -paketti on haavoittuvainen ja sen päivittämistä suositellaan.

Haavoittuvaisia sovelluksia ovat ainakin phpGroupWare, eGroupWare, Blog:cms, PhpWiki, PostNuke, Nucleus, phpAdsNew, phpPgAds, Serendipity, phpMyFaq, Wordpress, Drupal ja Xoops.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.