Zweiter Versuch gegen Sicherheitslücken in Cacti

Der letzte Patch hat die von iDefense gemeldeten Schwachstellen in cacti nicht wirklich beseitigt.

vorlesen Druckansicht
Lesezeit: 1 Min.

Nach den iDefense-Advisories zu Cacti hat sich Stefan Esser vom Projekt Hardened-PHP die Netzwerkvisualisierungslösung noch einmal vorgenommen und festgestellt, dass einige der gemeldeten Lücken nicht wirklich beseitigt wurden. Außerdem fand Esser weitere Sicherheitsprobleme. Über die Lücken lassen sich SQL-Befehle einschleusen und beliebige Kommandos ausführen. In Version 0.8.6f sollen die Schwachstellen jetzt wirklich beseitigt sein, das Cacti-Team stellt aber auch Patches für die Versionen 0.8.6d und 0.8.6e bereit.

Die Mitglieder des Projekts Hardened-PHP entwickeln Erweiterungen und Patches, die die PHP-Plattform gegen Fehler in PHP sowie in PHP-Skripten absichern sollen.

Siehe dazu auch: (ju)