Geeklog > Geeklog日本公式サイト Source Bug trucker Wiki DEMO Code Docs FB Page FB Group 開発Docs

メニューをスキップして本文へ


過去に配布したFCKeditorの脆弱性をアタックされる事例報告

  • 2009年8月28日(金) 21:36 JST
  • 投稿者:
Geeklog情報

Geeklog1.4で配布されたFCKeditorの脆弱性をつかれてテキストファイルが勝手にアップロードされる事例が3例報告されました。

いずれもimages/library/File/以下に,テキストファイル/images/library/File/または/images/library/にswat.txtがアップロードされるものです。Hacked By S.W.A.T.と書かれているようです。

アドバンストエディタのファイルアップローダーが,Geeklogにログインすることなく利用できるもので,/images/library/以下に勝手にファイルがアップロードされるものです。

とり急ぎimages/library/以下に覚えのないファイルがあれば削除してください。

Geeklog1.5.1,1.5.2および1.6.0のサイトであれば今回の問題は起こりませんが,Geeklog1.5.2,までの場合は今年リリースされた最新のセキュリティ対策済みの FCKeditor2.6.4.1 for Geeklog1.5 and 1.6 and 1.4.1 に差し替えてください。

ご利用上の注意: FCKeditor2.6.4.1は,ファイルのアップロードは,サーバーブラウザーをご利用ください。タブのアップロードは動作しません。

トラックバック

このエントリのトラックバックURL:
http://www.geeklog.jp/trackback.php/security_fckeditor20090828
  • 過去に配布したFCKeditorの脆弱性をアタックされる事例報告
  • 0コメント
  • アカウント登録
表示形式
コメント投稿

サイト管理者はコメントに関する責任を負いません。

Clip to Evernote

サブメニューをスキップしてフッタへ

ログイン

ログイン

タグメニュー

サイトカレンダ

サイトカレンダをスキップ

«
2012年 05月
»
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

テーマテスター