Wichtiges Update seit einem Monat verfügbar
Wichtiges Update seit einem Monat verfügbar (Bild: Magento)

Onlineshops Viele Magento-Shops ungepatcht und angreifbar

Ein Fehler im Zend-Framework gefährdet Onlineshops auf Basis von Magento. Das Problem ist seit Anfang Juli 2012 bekannt und der Anbieter bietet seitdem eine korrigierte Version an, doch so mancher Shop wurde bislang nicht aktualisiert, so dass Angreifer auf jede Datei auf den Servern per Web zugreifen können.

Anzeige

Am 5. Juli 2012 warnte Magento vor einer kritischen Sicherheitslücke in seiner Shopsoftware. Ist die Funktion Zend XMLRPC auf dem einen System aktiviert, können Angreifer dadurch jede Datei auf dem Server lesen, einschließlich Passwort- sowie Konfigurationsdateien, und möglicherweise auch auf die Kundendatenbank zugreifen, sofern diese auf dem gleichen Server läuft wie der Magento-Webserver.

Doch auch mehr als einen Monat nach Veröffentlichung dieser Sicherheitslücke sind viele Onlineshops ungepatcht und damit weiterhin unsicher, darauf weist der Magento-Spezialist Nakami Lounge hin und veröffentlicht zugleich einen Proof-of-Concept. Dieser sei aber als allgemein bekannt einzustufen, da der in der Exploit-DB verzeichnete Exploit per Suchmaschine einfach zu finden ist, argumentiert Klaus Brantl von Nakami. Am 10. August 2012 waren 20 von 50 durch Nakami getestete Shops noch angreifbar. Die Shopbetreiber wurden von Nakami nach eigenen Angaben informiert, die Liste der 20 noch ungesicherten Shops liegt Golem.de vor, wird aber nicht veröffentlicht.

Nakami geht es nach eigenen Angaben vor allem darum zu verhindern, dass an Magento ein schlechter Ruf hängen bleibt, "sollten bei einem kritischen Shop 'Daten verloren' gehen".


Hassashin 14. Aug 2012

Weiche von mir, Satan!

Hassashin 14. Aug 2012

Der war gut. Ein Nachrichtenportal erklärt mir, dass es Informationen gibt und wer sie...

Kommentieren



Anzeige

  1. IT-Systemadministrator (m/w)
    DERTICKETSERVICE.DE GmbH & Co. KG, Köln
  2. Projektleiter (m/w)
    Medizinischer Dienst der Krankenversicherung in Bayern, München
  3. Kaufmännischer Sachbearbeiter (m/w) für die Kundenbetreuung im Dokumentenmanagement
    PS Team Deutschland GmbH & Co. KG, Walluf bei Wiesbaden
  4. Software Architect (m/w)
    Systemair GmbH, Windischbuch

Detailsuche


Hardware-Angebote
  1. MSI-Cashback-Produkte bei Alternate
  2. TIPP: Alternate Schnäppchen Outlet
    (täglich neue Deals)
  3. Sandisk 16-GB-USB-3.0-Stick
    8,99€

Weitere Angebote


Folgen Sie uns
       


  1. 2,5-Zoll-HDD

    Seagate erhöht Speicherdichte auf 1 TByte pro Platter

  2. Retropie 3 angetestet

    Unkompliziertes Retro-Daddeln auf dem Raspberry Pi

  3. Dreadnought 2050

    Das Kampfschiff der Zukunft fährt mit Fusionsenergie

  4. Gehacktes Babyfon

    Das Kind schreit, und die Welt hört mit

  5. Panasonic Viera TX-65CW954/CZ950

    Weg vom Plasma, hin zum OLED-Panel

  6. Asus Zen All-in-One

    4K, Maxwell-Grafik, PCIe-SSD, Realsense, Skylake, Win10

  7. Owncloud

    "Warum sollte uns jemand trauen?"

  8. X Rebirth

    Egosoft arbeitet an neuem Weltraumspiel

  9. Snapdragon 820

    Vier Kryo-Kerne sollen Leistung und Effizienz verdoppeln

  10. Smartphones, Tablets und eine Smartwatch

    Asus' Zen-Armada



Haben wir etwas übersehen?

E-Mail an news@golem.de



20 Jahre im Einsatz: Lebenserhaltende Maßnahmen bei Windows 95
20 Jahre im Einsatz
Lebenserhaltende Maßnahmen bei Windows 95
  1. Windows 10 Kommunikation mit Microsoft lässt sich nicht ganz abschalten
  2. Erste Probleme mit Zwangsupdates Windows-10-Patch bockt
  3. Toshiba Satellite Click Mini im Test Kein Convertible für jeden Tag

Windows 10 IoT ausprobiert: Finales Windows auf dem Raspberry Pi 2
Windows 10 IoT ausprobiert
Finales Windows auf dem Raspberry Pi 2
  1. Orange Pi PC Bastelrechner für 15 US-Dollar
  2. Odroid C1+ Ausnahmsweise teurer, dafür praktischer und mit mehr Sound
  3. PiUSV+ angetestet Überarbeitete USV für das Raspberry Pi

Until Dawn im Test: Ich weiß, was du diesen Sommer spielen solltest
Until Dawn im Test
Ich weiß, was du diesen Sommer spielen solltest
  1. The Flock im Test Versteck spielen, bis alle tot sind
  2. Everybody's Gone to the Rapture im Test Spaziergang am Rande der Apokalypse
  3. Submerged im Test Einschläferndes Abenteuer

  1. Re: Und Tschüss ....

    plutoniumsulfat | 12:47

  2. Re: Leistung vs Effizienz

    Trollversteher | 12:46

  3. Owncloud auf 1&1 Server?

    Wurly | 12:46

  4. Re: Erster Gedanke

    D43 | 12:46

  5. Re: Einfach nur schlechter Artikel - komplett...

    Niaxa | 12:45


  1. 12:40

  2. 12:05

  3. 12:03

  4. 11:43

  5. 11:07

  6. 11:00

  7. 10:18

  8. 10:09


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel