Hi
Aufgrund einer Supportanfrage hier im Forum bin ich am Wochenende mal wieder mit einem dieser Module in Berührung gekommen. Die Sicherheitslücke, bzw. die backdoor war in dem Modul vollständig und funktionsfähig enthalten.
Nach Rücksprache mit dem User stellte sich heraus, dass er das Modul erst letzte Woche auf einer recht bekannten deutschen phpNuke-Seite runtergeladen hatte.
Im Downloadarchiv dieser Seite befinden sich fast alle 4n-Community Module in den verschiednesten Versionen, mit und ohne die Sicherheitslücken, frei zum Download.
Die in der dortigen Downloadstatistik aufgeführten Zahlen sind erschreckend hoch.
Eine kurze Google-Suche bestätigte die Horrorvision, dass diese Module zu hunderten auf den verschiedensten Webseiten im Einsatz sind.
Ein weiterer Check auf einigen der gefundenen Webseiten, ob die Sicherheitslücke existiert, bestätigte den Horror.
Ich will da jetzt nicht weiter drauf eingehen, aber der Einsatz dieser Module ist eine gefährliche Zeitbombe, die ganze Webserver lahm legen kann.
Da hilft nichts anderes als
den Dreck löschen, nicht deaktivieren, nicht fixen, nein einfach nur löschen!
Angesichts dessen, dass die 4n-Community anscheinend wieder aktiv ist und die dort mit dem Dreck Geld verdienen wollen, sollte es jedem Webmaster wichtig sein, dass der Footerlink zu diesem Verein verschwindet.
Also nochmal, nicht fixen, sondern löschen
Alternativen sind hier aufgeführt:
http://www.nukeboards.de/index.php?showtop...hl=4n-community
Aufruf:
Wenn ihr auf Webseiten unterwegs seid, die diese Module einsetzen, oder zum Download anbieten, dann weist die Webmaster darauf hin. Die Internetuser werden euch dankbar sein.
aktueller Link zum alten Thread bei nukeboards:
http://www.nukeboards.de/thema_zu_multi-fotoalbum-von-4n-community_28659.html