<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>andi.de &#187; studivz</title>
	<atom:link href="http://www.andi.de/tag/studivz/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.andi.de</link>
	<description></description>
	<lastBuildDate>Mon, 29 Dec 2008 21:01:58 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Sicherheitsl&#252;cke in WordPress 2.0.6</title>
		<link>http://www.andi.de/2007/01/11/sicherheitsluecke-in-wordpress-206/</link>
		<comments>http://www.andi.de/2007/01/11/sicherheitsluecke-in-wordpress-206/#comments</comments>
		<pubDate>Thu, 11 Jan 2007 13:17:04 +0000</pubDate>
		<dc:creator>Andi</dc:creator>
				<category><![CDATA[Netzwelt]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Webtechnik]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[studivz]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.andi.de/2007/01/11/sicherheitsluecke-in-wordpress-206/</guid>
		<description><![CDATA[Schon kurz nach Erscheinen der letzten Version 2.0.6 von WordPress, die u.a. auch Sicherheitsl&#252;cken schloss, taucht nun erneut eine kritische L&#252;cke auf, die auch bei Version 2.0.6 noch funktioniert. Neben Nennung der f&#252;r die Ausf&#252;hrung n&#246;tigen Voraussetzungen wurde auch sofort ein passender Exploit mitgeliefert. Es wird eine L&#252;cke in der Datei wp-trackback.php ausgen&#252;tzt, um mittels [...]]]></description>
			<content:encoded><![CDATA[<p><img src="/wp-content/uploads/2007/01/wordpressbugged.jpg" align="left" width="87" height="88" hspace="10" vspace="10" border="0" />Schon kurz nach Erscheinen der <a href="http://www.andi.de/2007/01/07/wordpress-update-und-probleme-mit-feedburner/">letzten Version 2.0.6</a> von WordPress, die u.a. auch Sicherheitsl&#252;cken schloss, <a href="http://code-foundation.de/?p=212">taucht nun</a> erneut eine <a href="http://milw0rm.org/exploits/3109">kritische L&#252;cke</a> auf, die auch bei Version 2.0.6 noch funktioniert. Neben Nennung der f&#252;r die Ausf&#252;hrung n&#246;tigen Voraussetzungen wurde auch sofort ein passender Exploit mitgeliefert.<br />
Es wird eine L&#252;cke in der Datei <code>wp-trackback.php</code> ausgen&#252;tzt, um mittels <a href="http://de.wikipedia.org/wiki/SQL-Injection">SQL-Injection</a> Passw&#246;rter auszulesen.<br />
Als Voraussetzung f&#252;r den Exploit ist (einmal mehr) die PHP-Option <a href="http://manuals.phpforum.de/php/security.globals.php"><code>register_globals=on</code></a> von N&#246;ten (eine der schlimmsten Sicherheitsproblemstellen in PHP), ausserdem PHP-Version zwischen 4 und 4.4.3, bzw. kleiner 5.1.4.<br />
Es empfiehlt sich, bis ein Patch die L&#252;cke schlie&#223;t, entweder daf&#252;r zu sorgen, dass <code>register_globals</code> nicht aktiviert ist (leider bei vielen shared hosting &#8211; Paketen immer noch aktiv), oder tempor&#228;r die Datei <code>wp-trackback.php</code> umzubenennen (oder zu l&#246;schen) &#8212; als „Nebenwirkung“ werden dann tempor&#228;r keine Trackbacks mehr empfangen.<br />
Es gibt ferner Spekulationen, dass ebengenannter Exploit auch dazu <a href="http://seclog.de/2007/01/11/studivz-owned/">benutzt</a> worden sein k&#246;nnte, um heute Nacht das <a href="http://blog.studivz.net/">Firmen-Weblog</a> der Studentencommunity <a href="http://www.studivz.net/">StudiVZ</a> mit einem &#8216;<a href="http://golem.de/0701/49886.html">Defacement</a>&#8216; zu versehen und dort eine Gegendarstellung des CCC zu ver&#246;ffentlichen (inzwischen ist das Blog komplett offline). Solange hierzu allerdings keine offizielle Verlautbarung des Betreibers vorliegt kann dies aber nur vermutet werden.</p>
<p><strong>Update:</strong><br />
In <a href="http://www.heise.de/newsticker/meldung/83555">einem Artikel</a> bei <a href="http://www.heise.de/">heise online</a> stellt der PHP-Experte <a href="http://blog.php-security.org/">Stefan Esser</a> einige Details klarer dar: </p>
<blockquote><p>Laut Esser liegt der Fehler, den der neue Exploit ausnutzt, nicht bei WordPress selbst, da es Sicherheitsabfragen gegen die eingesetzte Einbruchstechnik enth&#228;lt. Laufe ein Server allerdings mit einer PHP-Version, die den Bug <a href="http://www.hardened-php.net/hphp/%20zend_hash_del_key_or_index_vulnerability.html">zend_hash_del_key_or_index</a> aufweist, lasse sich der implementierte Schutz aushebeln, so Esser. (&#8230;) In aktuellen Linux-Distributionen ist die L&#252;cke nicht enthalten. Auch in der unter Debian-Stable eingesetzten [PHP-]Version 4.3.10 ist die Schwachstelle bereits seit August behoben.</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.andi.de/2007/01/11/sicherheitsluecke-in-wordpress-206/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

