Lỗi nghiêm trọng trong vBulletion 4.x , 5.x install script đang bị khai thác diện rộng bằng công cụ tự động
Đang có một lỗi nghiêm trọng đã được nhận diện ( từ ngày 13/8 ) trong script cài đặt của vBulletin ( mã nguồn Forum đang được sử dụng rộng rãi tại Việt Nam ). Lỗi nằm trong các script nằm trong các folder
Code:
4.X - /install/
5.X - /core/install
Hiện đã có công cụ khai thác tự động lỗi này được bán trên các forum UG nước ngoài
Các quản trị viên của các diễn đàn đang dùng vBulletin nên mau chóng xoá bỏ các thư mục cài đặt trên nhằm tránh bị khai thác, cũng như cập nhật phiên bản vBulletin mới nhất
xnohat
Tham khảo thêm:
[1] http://www.vbulletin.com/forum/forum/vbulletin-announcements/vbulletin-announcements_aa/3991423-potential-vbulletin-exploit-vbulletin-4-1-vbulletin-5
[2] http://www.webhostingtalk.com/showthread.php?t=1299608
[3] http://thehackernews.com/2013/09/major-vbulletin-based-websites-are.html