=[ x25-box.com ]=

В пакете для организации групповой работы Horde обнаружен бэкдор

by on Фев.16, 2012, under kiberNEWS

Разработчики проекта Horde, в рамках которого развивается серия свободных продуктов для организации совместной работы корпоративных пользователей, сообщили о выявлении факта внедрения бэкдора в некоторые из установочных пакетов. Подробности совершения атаки не приводятся, известно лишь то, что пакеты были модифицированы в результате взлома первичного FTP-сервера проекта. Интегрированный бэкдор позволяет удалённому злоумышленнику выполнить произвольный PHP-код на сервере. Сообщается, что бэкдор был внедрён только в пакеты с Horde 3.3.12, Groupware 1.2.10 и Horde Groupware Webmail Edition 1.2.10. Модифицированные злоумышленниками версии распространялись с начала ноября по 7 февраля. Пользователям указанных версий рекомендуется удостовериться, что их системы не содержат вредоносного кода. Для этого достаточно осуществить поиск в исходных текстах по маске "$m[1]($m[2])". Производители Linux-дистрибутивов (не сообщается какие именно), поставляющих пакеты, содержащие модифицированный злоумышленниками вариант Horde, уже уведомлены разработчиками и в скором времени выпустят корректирующее обновление. Выпущенный в июне 2011 года Horde 4 и другие релизы проекта проблеме не подвержены. В CVS и Git репозиториях не выявлено подозрительных изменений. В настоящее время все FTP и PEAR серверы проекта отключены для проведения детального анализа причин и последствий инцидента. Вместо данных систем введены в строй новые серверы, на которых проведена дополнительная работа по усилению безопасности, и на которые загружен архив с пакетами из неподверженного взлому источника.


Leave a Reply

Подтвердите, что Вы не бот — выберите человечка с поднятой рукой:

Looking for something?

Use the form below to search the site:

Still not finding what you're looking for? Drop a comment on a post or contact us so we can take care of it!

Visit our friends!

A few highly recommended friends...

Archives

All entries, chronologically...