Security Alarm: Ernstes Sicherheitsproblem in externer Software “PHPMailer” und acht verwendenden Extensions

Donnerstag, 19. Juli 2007 17:14 - Autor: Ekkehard Gümbel

Das “große Aufräumen” geht weiter: Heute hat das TYPO3 Security Team eine weitere Warnung herausgegeben. Diesmal ist die PHP-Bibliothek “PHPMailer” betroffen, die zwar nicht von TYPO3, aber von verschiedenen Dritt-Extensions verwendet wird:

  • agprjmgm
  • bb_phpmailer
  • classifiedads
  • ext_tbl
  • iwi_phpmail
  • job_bank_resume_mgr
  • mk_mailorderplan
  • pil_mailform

Die Gefährdung für die Verwender dieser Dritt-Extensions ist als ernsthaft eingestuft, da Angreifer über diese Lücke Kommandos ausführen können. Glücklicherweise zeigt ein Blick in das TYPO3 Extension Repository, dass die Verbreitung dieser Dritt-Extensions eher gering ist.

Wie üblich wurden mit der Bekanntgabe auch Behebungshinweise bereitgestellt, die jeder Anwender der Extension dringend befolgen sollte!
Da einige der aufgeführten Dritt-Extensions vom jeweiligen Entwickler nicht mehr gewartet werden, hat das Security Team für diesen Fall sogar einen Workaround beschrieben.
Details finden sich im offiziellen Security Bulletin.

3 Kommentare zu “Security Alarm: Ernstes Sicherheitsproblem in externer Software “PHPMailer” und acht verwendenden Extensions”

  1. Fehler im PHPMailer | TYPO3 Blogger
    Juli 19th, 2007 21:11
    1

    [...] Mehr Infos gibt es in der detailierten Beschreibung des TYPO3 Secruity Blogs. [...]

  2. Fehler im PHPMailer | TYPO3 Blogger
    Juli 19th, 2007 21:11
    2

    [...] Mehr Infos gibt es in der detailierten Beschreibung des TYPO3 Secruity Blogs. [...]

  3. Webagentur
    Juni 29th, 2008 11:57
    3

    Da bin ich ja schonmal froh, dass man diese Lücken entdeckt hatte. Wer weiss, wieviele Lcken man von Dritt-Extensions noch entdecken wird.

Kommentar abgeben:

Sie müssen angemeldet sein um Kommentare abgeben zu können.