มีการตรวจพบการบุกรุก mirror ของโครงการ phpMyAdmin บน SourceForge และตรวจพบการแก้ไขเพื่อวาง backdoor ในไฟล์ server_sync.php เพื่อให้แฮกเกอร์สามารถรันคำสั่ง PHP จากระยะไกลได้
จากการตรวจสอบพบว่ามีการแก้ไขไฟล์จาก 'cdnetworks-kr-1' ซึ่งเป็น mirror ที่อยู่ในเกาหลีใต้ตั้งแต่ช่วงวันที่ 22 กันยายน จากล็อกไฟล์ของระบบพบว่ามีการดาวน์โหลดไฟล์ phpMyAdmin-3.5.2.2-all-languages.zip เป็นจำนวนกว่า 400 ครั้งโดยทาง SourceForge ก็ได้พยายามติดต่อกับผู้ใช้งานที่มีดาวน์โหลดไปในเรื่องนี้แล้ว
สำหรับแนวทางการตรวจสอบและแก้ไขนั้น ผู้ใช้งานควรที่จะตรวจเช็คเวอร์ชันของโปรแกรมรวมถึงค้นหาไฟล์ server_sync.php ว่ามีอยู่หรือไม่ หากมีก็ควรดาวน์โหลดและติดตั้งใหม่จากแหล่งที่น่าเชื่อถือ รวมถึงการตรวจสอบ hash ของไฟล์หลังจากดาวน์โหลดเสร็จนั้นๆ ด้วยว่าถูกต้องหรือไม่ ก็จะช่วยป้องกันได้ในระดับหนึ่งครับ
ที่มา - phpMyAdmin Security, SourceForge via ZDNet
Comments
ตรงหัวข้อข่าว SorceForge => SourceForge
แก้ไขแล้วครับ ขอบคุณครับ
บอกตามตรง โหลด Sourceforge มาหลายทีไม่เคยเช็ค hash
ยิ่งกรณี wget มานี้ไม่ได้ทำเลยจริงๆ = =a
มันไม่ง่ายเลยที่จะทำ GIF ให้มีขนาดน้อยกว่า 20kB
พูดถึงเรื่อง hash นี้แทบไม่เคยเช็คเลย โหลดมาใช้ได้ก็ใช้เลย
phpmyadmin ปกติก็ไม่ปลอดภัยอยู่แล้วยังจะโดนวางยาอีก เวรกรรม ;A;
ไอ้คนทีทำมันน่าตบให้หัวหลุดนัก
เปลี่ยนมาใช้ แอดมินเน่อ แค่นี้ก็ แหล่ม แระ
แย่มาก ไม่รอ creep ก่อน
จะรอดกับเขาไหมหนอ !
Nobody Perfect in the world