100.000 web-servere er sårbare

Artiklen blev oprindeligt publiceret den 17/3/2005

Hackere udnytter en sårbarhed, der findes i godt 100.000 web-servere. Sårbarheden ligger i programmet Awstats, der anvendes til trafikstatistik.

Internet Storm Center har foretaget en Google-søgning, der fandt frem til næsten 451.000 servere, som bruger programmet. Ud af dem anvender hver fjerde en sårbar version.

Sårbarheden blev offentliggjort i januar. Ved samme lejlighed udsendte udviklerne af Awstats en rettet version, der ikke er sårbar. I går kom der en ny version, der lukker et mindre sikkerhedshul. Den kan hentes gratis fra projektets webside.

Hackere har især benyttet sårbarheden til at lave web-graffiti, hvor de udskifter websider på en servermed deres egne sider. I februar gik det således ud over webstedet for programmet Phpbb, der bruges til diskussionsgrupper.

Links