DIỄN ĐÀN CÀ MAU
Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.
DIỄN ĐÀN CÀ MAU

Diễn Đàn Cà Mau - Tôi Yêu Cà Mau

Chào Mừng Bạn Đến Với Diễn Đàn Mũi Cà Mau
Chúc Các Bạn Vui Vẻ

Latest topics

» Nơi cung cấp điện cực Graphite, tấm Graphite “ UY TÍN – CHẤT LƯỢNG – GIÁ THÀNH RẺ
by tramanh09 Yesterday at 10:46 am

» Nơi cung cấp điện cực Graphite, tấm Graphite “ UY TÍN – CHẤT LƯỢNG – GIÁ THÀNH RẺ”
by tramanh09 2024-11-19, 10:01 am

» Tấm Bạc trượt tự bôi trơn, bạc đồng lỗ Graphite, bạc Graphite, bạc đồng tiết dầu
by tramanh09 2024-11-14, 3:18 pm

» Graphite tấm chịu nhiệt, khuân đúc graphite, trục khuấy Graphite, điện cực than chì EDM
by tramanh09 2024-11-12, 3:46 pm

» Tổng kho nhập khẩu và phân phối chổi than, chổi than công nghiệp
by tramanh09 2024-11-07, 10:05 am

» Cung cấp các loại dây Curoa, dây đai băng tải T5, T10, AT5, AT10, AT20,2M, S3M,5V, 8V, B97, PLP8M
by tramanh09 2024-11-01, 3:30 pm

» Cập nhật mới nhất từ GOAL123: Arsenal vs Liverpool 23h30 ngày 27/10
by superbet 2024-10-26, 10:46 am

» Cung cấp chổi than công nghiệp MG50, J204, J164, D172, CH33N, D374N…
by tramanh09 2024-10-26, 8:26 am

» Tấm graphite siêu bền - Giúp tiết kiệm chi phí và tăng năng suất
by tramanh09 2024-10-18, 4:32 pm

» Tổng kho phân phối các loại Can nhiệt PT 100/ Can nhiệt B/Can nhiệt K /Can nhiệt E
by tramanh09 2024-10-15, 3:34 pm

» Chổi than công nghiệp được thiết kế để kéo dài tuổi thọ và giảm chi phí bảo trì.
by tramanh09 2024-10-04, 11:51 am

» Tổng kho phân phối các loại Can nhiệt PT 100/ Can nhiệt B/Can nhiệt K /Can nhiệt E
by tramanh09 2024-10-02, 9:45 am


You are not connected. Please login or register

Lỗ hổng nghiêm trọng của vBulletin 3.8.6

Go down  Thông điệp [Trang 1 trong tổng số 1 trang]

Lu Bu

Lu Bu
Thành Viên Cấp 9
Thành Viên Cấp 9

1. Thông tin chung.
vBulletin
là phần mềm tạo diễn đàn phổ biến nhất trên Internet được phát triển và
cung cấp bởi hãng vBulletin Solutions. Ngày 22/07/2010, một lỗ hổng
nguy hiểm của phần mềm này được phát hiện cho phép Hacker tấn công chiếm
toàn quyền điều khiển cơ sở dữ liệu (CSDL) của diễn đàn.


2. Mô tả kỹ thuật.

vBulletin
có hỗ trợ chức năng FAQ (Frequently Asked Questions) cho phép những
người tham gia diễn đàn có thể tìm kiếm các thông tin về diễn đàn mà họ
quan tâm. Lỗ hổng được phát hiện nằm trong chính chức năng này.

Cụ
thể, nếu từ khóa tìm kiếm được sử dụng trong FAQ có liên quan đến từ
“database” (ví dụ “da”,“ba”, “se”…) thì kết quả tìm kiếm sẽ là toàn bộ
thông tin về CSDL của diễn đàn bao gồm địa chỉ IP, cổng dịch vụ, tài
khoản và mật khẩu. Điều này là do vBulletin lưu trữ chung thông tin về
CSDL và những thông tin liên quan đến FAQ vào cùng một bảng trong CSDL.

Lợi
dụng lỗ hổng này, Hacker có thể chiếm quyền kiếm soát CSDL của diễn
đàn. Từ đó, hắn có thể thực hiện được các hành vi phá hoại như xóa, sửa,
thay đổi thông tin trong CSDL của diễn đàn. Lỗ hổng này chỉ tồn tại
trong vBulletin phiên bản 3.8.6.


3. Giải pháp phòng chống.


Đánh
giá đây là lỗ hổng nghiệm trọng, Bkis khuyến cáo những cá nhân, tổ chức
sử dụng vBulletin phiên bản 3.8.6 nhanh chóng vá lỗ hổng này theo một
trong hai phương pháp sau:

Phương pháp 1:
1. Mở file vbulletin-language.xml ( trong thư mục \upload\install), tìm và xóa đoạn text dưới đây:


DatabaseName: {$vbulletin-> config['Database']['dbname']}
DatabaseHost: {$vbulletin->config['MasterServer']['servername']}
DatabasePort: {$vbulletin->config['MasterServer']['port']}
DatabaseUsername: {$vbulletin->config['MasterServer']['username']}
DatabasePassword: {$vbulletin->config['MasterServer']['password']}
]]>

2. Sau đó import lại file vbulletin-language.xml vừa sửa như sau:
AdminCP -> Languages & Phrases -> Download/Upload Languages -> ImportLanguage XML File

Phương pháp 2:

Kết nối đến CSDL và thực hiện truy vấn SQL sau:
DELETEFROM phrase WHERE varname = 'database_ingo'

Về Đầu Trang  Thông điệp [Trang 1 trong tổng số 1 trang]

Permissions in this forum:
Bạn không có quyền trả lời bài viết