Erneute kritische Sicherheitslücke im CMS Typo3Sie befinden sich: Home > Webmaster News
Eine Sicherheitslücke im weitverbreitetem Content
Management System ( kurz CMS ) Typo3 ermöglicht
potentiellen Angreifern den vollen Zugriff auf beliebige
Dateien des System. Das Problem entsteht laut Entwicklern
von Typo3 durch einen Fehler in einer jump URL Funktion
welche zum analysieren der Webzugriffe einer Site dient.
Ursprünglich sollte diese Funktionen einen Hash
präsentieren der den Vollzugriff aufs CMS verhindert
doch nun stellt sich heraus das genau das Gegenteil
der Fall ist.
Dem Angreifer steht durch die Sicherheitslücke
nicht nur der Zugriff auf Inhalte mit Administrationsrechten
der Website zur Verfügung sondern auch die Passwörter
der Installationsroutine sowie die Passwörter
und Benutzernamen für die gesamte Datenbank.
Betroffen sind zurzeit die Typo3 Versionen 3.3.x,
3.5.x, 3.6.x, 3.7.x, 3.8.x, 4.0 bis 4.0.11, 4.1.0
bis 4.1.9, 4.2.0 bis 4.2.5, sowie 4.3alpha. Abhilfe
gegen die Lücke bietet das unter anderem auf typo3.org bereitgestellte
Updates auf die Versionen 4.0.12, 4.1.10 oder 4.2.6.
Wem ein völliges Update zu aufwendig oder zu
unsicher ist: Durch ein Shellskript ( Kommandoprozedure
) kann man ebenfalls die Absicherung vornehmen.
In letzter Zeit tauchten immer öfter CMS Systeme
durch Sicherheitslücken in der Presse auf. Durch
das freie Entwicklungsframework und die Mitarbeiter
des Erfinders von Typo3, Kasper Skårhøj,
sowie der großen Fancommunity werden die Fehler
in der Regel, wie auch in diesem Fall, schnell nach
bekanntwerden korrigiert. Typo3 ist 1998 erstmals erschienen
und besonders für mittlere bis große Webseiten
geeignet. Es wird weltweit mehr als 250000 mal eingsetzt
und fordert ein etwas höhere Anforderung an die
Leistungsfähigkeit des Servers als andere CMS
Systeme ( z.B. Joomla ).
(Quelle: schubertmedia ), Eingetragen am 11.February.2009 
Ähnliche News 20.02.2009 - Zend stellt neuen Php Application Server vor
17.02.2009 - Debian GNU/Linux 5.0 veröffentlicht
10.09.2008 - [Tipp] Fehler beim Speichern des Alters eines User...
-
26.08.2008 - [Code] Banner ausliefern mit PHP (fpassthru)
Letzten Webmaster News 18.12.2009 - Neues Update für die PHP 5.2.x Reihe Online
23.11.2009 - Neue PHP-Version 5.3.1 verfügbar
19.11.2009 - Empfehlenswerte Artikel - Sicherheitslücken W...
18.11.2009 - Wir suchen einen oder mehre Gastautoren
10.11.2009 - Interessante Artikel zum Trinitäts-Operator, ...
|