Krytyczna ?atka - aktualizacja do v6.00.303 !!
Pieka dnia 11 stycznia 2006 22:15 ·
8 komentarzy · 6359 czytań
·
W nast?pstwie ostatnich ataków, ucierpia?o wiele stron postawionych na PHP-Fusion. Digitanium, dz?ki Jangusowi (u?ytkownik g?ównego supportu PHP-Fusion) odkry?, ?e by?o mo?liwe wykradzenie cookie admina poprzez upload awatarów ze spreparowanymi nazwami plików. Na g?ownej stronie PHP-Fusion odkryto kilka tak spreparowanych awatarów. Awatary takie nie mog? by? usuwane przez ftp.
Wszyscy administratorzy s? zobowi?zani do sprawdzenia katalogu: images/avatars w celu sprawdzenia, czy nie ma tam dziwnych nazw plików. Je?li s? takie, nale?y skontaktowa? si? z obs?ug? serwera z pro?b? o usuni?cie zainfekowanych plików z konta.
?eby zwalczy? ten exploit, zaktualizowano pliki: includes/update_profile_include.php oraz administration/updateuser.php Powini?cie równie? zmieni? swoje has?a w profilu.
U?ytkownicy posiadaj?cy PHP-Fusion w wersjach 6.00.301 oraz 302 powinni zaktualizowa? swoje strony do wersji 6.00.303.
Pobierz aktualizacj? do v6.00.303
U?ytkownicy posiadaj?cy PHP-Fusion w wersjach 6.00.2xx powinni pobra?:
Aktualizacja z v6.00.2xx do PHP-Fusion v 6.00.303
Pozostali u?ytkownicy powinni pobra? najnowsz? pe?n? wersj? PHP-Fusion v 6.00.303
Pobierz pe?n? wersj? PHP-Fusion v 6.00.303
T?umaczenie i opracowanie newsa: zszywak.