跳至主內容

phpMyAdmin 被入侵的程式碼套件藏後門程式漏洞

最後更新 2012年09月26日 11:51 發佈日期: 2012年09月26日 1947 觀看次數

風險: 高度風險

類型: 伺服器 - 數據庫伺服器

類型: 數據庫伺服器

在phpMyAdmin發現漏洞,惡意使用者可利用漏洞,控制使用者系統。

 
SourceForge.net 的其中一個下載影像,名叫 cdnetworks-kr-1,被利用來發佈一個更改過的 phpMyAdmin 存檔,其中包括一個後門程式。此後門程式在server_sync.php檔案中,攻擊者可透過這後門程式遙遠執行PHP程式碼。其他檔案, js/cross_framing_protection.js,亦被更改。

 

Press ENTER to look up in Wiktionary or CTRL+ENTER to look up in Wikipedia

影響

  • 遠端執行程式碼

受影響之系統或技術

  • phpMyAdmin 3.x

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 檢查phpMyAdmin,如發現有server_sync.php檔案,請從可信任的影像,從新下載phpMyAdmin 存檔

漏洞識別碼


資料來源


相關連結