Autor Thema: Scheunentor zum Content-Management iRacer  (Gelesen 578 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Scheunentor zum Content-Management iRacer
« am: 27 Juli, 2005, 14:59 »
Das Content Management System iRacer ist in der Default-Konfiguration offen gegen Manipulationen von außen. Wie der Sicherheitsexperte Dirk Heringhaus entdeckt hat, schützt das CMS in den Standardeinstellungen offensichtlich einige Verzeichnisse nicht vor externen Zugriffen. Durch Eingabe von URLs mit manipulierten Parametern kann deshalb jedermann Zugriff auf die CMS-Verwaltung erlangen. iRacer wird von mehr als hundert teilweise sehr namhaften Firmen in Deutschland, Österreich und der Schweiz eingesetzt, viele dieser Sites sind verwundbar.

Heringhaus, der bereits vor einem Jahr schwerwiegende Sicherheitsprobleme bei der Telekom-Tochter T-Com aufdeckte, hat den Hersteller Herrlich & Ramuschkat bereits kontaktiert. Dieser hat daraufhin heute morgen eine Mail an alle Kunden verschickt, die konkrete Hinweise zum Schließen der Sicherheitslücke und auch ein Sicherheits-Update enthält. Da Details zur Natur der Schwachstelle bereits im Internet veröffentlicht wurden, sollten alle Nutzer von iRacer dieses Sicherheits-Update unverzüglich einspielen. Als Sofortmaßnahme kann man das /admin-Verzeichnis gegen unautorisierte Zugriffe sperren.

Quelle und Links : http://www.heise.de/newsticker/meldung/62155

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )