|
Verme Santy usa o Google para atacar sites PHP
Quarta-feira, 22 de dezembro de 2004 - 09h47
SÃO PAULO - Milhares de servidores que hospedam fóruns criados em phpBB foram invadidos e pixados nesta terça-feira (21) por causa do verme Santy, que explora uma brecha de segurança em um dos fóruns mais populares do mundo.
O curioso é que o verme procurava no Google pelos sites que usavam a versão com bug do programa. Mas, segundo a F-Secure, o site de buscas conseguiu filtrar e barrar o Santy no começo desta madrugada, parando sua rápida disseminação.
Segundo a Secunia, que detectou o verme, o Santy explora uma brecha do arquivo viewtopic.php que permite a execução de comandos SQL através do formulário do fórum. Os sites invadidos eram pichados com a frase "This site is defaced!!! NeverEver NoSanity". A falha afeta as versões anteriores às 4.3.10 e 5.0.3 do phpBB e já está corrigida nas citadas versões.
Renata Mesquita, do Plantão INFO
|
|