:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قســم تطويــر المــــواقع (http://www.vbspiders.com/vb/f92.html)
-   -   ثغرة أمنية خطيرة في vBulletin v3.8.6 (http://www.vbspiders.com/vb/t33110.html)

DannY.IraQi 07-25-2010 05:24 PM

ثغرة أمنية خطيرة في vBulletin v3.8.6
 
تم الإعلان عن ثغرة أمنية خطيرة في إحدى أكثر أنظمة المنتديات انتشاراً vBulletin v3.8.6، والتي تسمح للمهاجمين بالوصول إلى أي خادم MySQL يقوم بتشغيل المنتدى.
http://www.it-scoop.com/wp-content/u...07/VB-logo.png
الثغرة تكمن في آلية البحث الموجودة في ملف FAQ.php والتي تقوم بإعادة نتائج البحث بعد المرور على ملف vbulletin-language.xml أثناء عملها، والذي بدوره يحوي على الكود التالي



http://sec-war.com/cc/images/statusicon/wol_error.gifاضغط هنا لتصغير الصورة.http://www.l22l.com/uploads/768dfcddc4.jpg

وكما يظهر جلياً فإن البيانات هنا سيتم جلبها تلقائياً من ملف الإعدادات ووضعها داخل ملف اللغة الأمر الذي يؤدي من خلال استخدام كلمة البحث “database” في صفحة FAQ إلى إظهار هذه البيانات لأي شخص كان عضواً أو عابر سبيل!
http://www.h-online.com/imgs/43/5/4/...0be4e07614.png
أكدت vBulletin وجود هذه الثغرة في الإصدار 3.8.6 من نظام المنتديات وقامت على الفور بطرح ترقيع أمني متوفر للتحميل، كما أنه تم ترقيع الحزمة الأصلية كاملة على خوادمهم لمن سيقوم بتحميلها لاحقاً حتى لا يضطر إلى إعادة تثبيت الترقيع أيضاً.
شخصياً أخذت بعض الوقت قبل الشروع بكتابة الخبر في استخدام محرك البحث المفضل وعبارة “powered by vBulletin 3.8.6″ بحثاً عن منتديات بهذا الإصدار لتجربة الثغرة لكن جميع النتائج جاءت سلبية (على الأقل في بضع عشرات المنتديات التي جربتها).
الأمر الملحوظ أيضاً أن بعض مزودي خدمات الاستضافة مثل HostGator قاموا بإضافة mod_security rule تقوم بمنع الوصول إلى صفحة faq.php في في حال كانت كلمة البحث هي “database” وقاموا بتشغيل هذه الـ rule على جميع خوادمهم المشتركة shared hosting servers و reseller servers كإجراء وقائي ريثما يقوم معظم أصحاب المنتديات المستضافة لديهم بالتنبه وتثبيت الترقيع وهذا أمر جيد جداً منهم نأمل أن يحذو حذوه غيرهم من أصحاب هذه المزودات.
يمكن الإطلاع على تفاصيل أوفى حول الترقيع من هنا.

T3BaN_HaCkEr 07-25-2010 06:16 PM

شكرا جزيلاً لك على الخبـر ، فعلا ثغرة خطيـرة وكويس إنهم كشفوها قبل ما احد يوقع فيها ويخترقوا موقعه

يعطيك الف عافيه ع المجهود الجميل


الساعة الآن 07:46 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0