Skadelig kode udnytter hul i annonceserver

Artiklen blev oprindeligt publiceret den 17/9/2010

Et udbredt system til styring af bannerannoncer har en sårbarhed, som angribere har udnyttet til at inficere flere websteder. Hullet er nu lukket.

Sårbarheden findes i programmet OpenX, hvor den øjensynlig har været siden december. Den giver uvedkommende mulighed for at uploade filer til serveren.

Blandt ofrene for angreb i denne uge var webstederne The Pirate Bay og AfterDawn.

Udviklerne af OpenX har udsendt version 2.8.7, der skulle lukke hullet.

Anbefaling
Brugere af OpenX bør opdatere deres system.

Links