Startseite arrow News/Blog arrow phpMyAdmin mit schwerer Sicherheitslücke
Folge uns auf Twitter
Service Payment

Letzte Kommentare

Webhosting Preisvergleich
Webhosting Vergleich
Ein Webhosting Vergleich sollte immer aktuell sein. Hier meine ich...
10/05/12 16:59 Mehr...
Von Daniela Fink

Galerie Plugin für Joomla!
Konflikt
Hallo Jenny, das könnte ein Konflikt mit einer anderen Erweiterung...
28/04/12 16:27 Mehr...
Von Ahadesign

phpMyAdmin mit schwerer Sicherheitslücke

PDF Drucken E-Mail
Benutzer Bewertung: / 1
SchlechtSehr Gut 
 
Geschrieben von GL, am 17-09-2008 05:39
Views 2872    

phpMyAdmin mit schwerer Sicherheitslücke

phplogoDas kommt selten vor, aber jetzt hat es auch das MySQL-Frontend phpMyAdmin erwischt.

phpMyAdmin hat kritische Lücke

Entdeckt hat die Schwachstelle Norman Hippert. Er beschreibt auf seiner Internetseite eine schwerwiegende Sicherheitslücke in phpMyAdmin.

Das Problem geht von der Datei server_databases.php aus, die einen Fehler enthält. Zwar benötigt ein Angreifer erst mal Zugang zu phpMyAdmin, aber dennoch handelt es sich um ein nicht zu unterschätzendes Problem vor allem für Shared-Hosting und ähnlichem.

Wenn die PHP-Konfiguration exec-Kommandos zulässt, kann der Angreifer also Shellkommandos ausführen und das kann dann gefährlich werden.

Natürlich haben die Entwickler sofort eine neue Version mit der Nummer 2.11.9.1 aufgelegt. Alles davor ist unsicher. Auch der Release Candidate 1 der Version 3.0.0 ist betroffen. Bleibt nur zu hoffen, dass auch alle Provider bzw. Administratoren schnell reagieren. Aber davon sollte man eigentlich ausgehen können.

Weitere Informationen gibt es hier.

Nicht nur alle Admins bekommen die neueste sichere Version von phpMyAdmin hier.


Letztes Update: 21-11-2010 15:07

Artikel in eigener Website zitieren Drucken Als E-mail versenden Ähnliche Artikel Als Lesezeichen auf  del.icio.us speichern

Benutzerkommentare (1) RSS feed Kommentar
Geschrieben von Lastspace Webhosting, am 17-09-2008 22:05,
1. Sicherheit wieder hergestellt
Vielen Dank für die schnelle Nachricht zu diesem Problem. Dadurch konnte ich diese Lücke schnell schließen und keiner unserer Kunden wird jemals Probleme bekommen.
 
» Diesen Kommentar dem Administrator melden
» Antworte auf diesen Kommentar...

Fügen Sie Ihren Kommentar hinzu



mXcomment 1.0.7 © 2007-2012 - visualclinic.fr
License Creative Commons - Some rights reserved
< zurück   weiter >