Security Alarm: Ernstes Sicherheitsproblem in externer Software “PHPMailer” und acht verwendenden Extensions
Donnerstag, 19. Juli 2007 17:14 - Autor: Ekkehard Gümbel
Das “große Aufräumen” geht weiter: Heute hat das TYPO3 Security Team eine weitere Warnung herausgegeben. Diesmal ist die PHP-Bibliothek “PHPMailer” betroffen, die zwar nicht von TYPO3, aber von verschiedenen Dritt-Extensions verwendet wird:
- agprjmgm
- bb_phpmailer
- classifiedads
- ext_tbl
- iwi_phpmail
- job_bank_resume_mgr
- mk_mailorderplan
- pil_mailform
Die Gefährdung für die Verwender dieser Dritt-Extensions ist als ernsthaft eingestuft, da Angreifer über diese Lücke Kommandos ausführen können. Glücklicherweise zeigt ein Blick in das TYPO3 Extension Repository, dass die Verbreitung dieser Dritt-Extensions eher gering ist.
Wie üblich wurden mit der Bekanntgabe auch Behebungshinweise bereitgestellt, die jeder Anwender der Extension dringend befolgen sollte!
Da einige der aufgeführten Dritt-Extensions vom jeweiligen Entwickler nicht mehr gewartet werden, hat das Security Team für diesen Fall sogar einen Workaround beschrieben.
Details finden sich im offiziellen Security Bulletin.
Juli 19th, 2007 21:11
[...] Mehr Infos gibt es in der detailierten Beschreibung des TYPO3 Secruity Blogs. [...]
Juli 19th, 2007 21:11
[...] Mehr Infos gibt es in der detailierten Beschreibung des TYPO3 Secruity Blogs. [...]
Juni 29th, 2008 11:57
Da bin ich ja schonmal froh, dass man diese Lücken entdeckt hatte. Wer weiss, wieviele Lcken man von Dritt-Extensions noch entdecken wird.