Kritischer Bug in Bugzilla

Eine kritische Schwachstelle in Bugzilla könnte Hackern den Zugriff auf noch unveröffentlichte Softwarefehler eröffnen.

Wer den Bugtracker Bugzilla betreibt, sollte dringend die aktuellsten Patches einspielen. Ansonsten können Hacker eventuell Zuigriff auf noch unveröffentlichte Softwarefehler erhalten, die in Bugzilla gespeichert wurden. Möglich macht das eine Schwachstelle in der Rechteverwaltung, die Sicherheitsspezialisten von  Check Point Software Technologies fanden und an Bugzilla meldeten. Das Bugzilla-Projekt reagierte zwar schnell mit einem Patch, allerdings war die Schwachstelle lange Zeit in der Software und es ist nicht klar, ob sie in dieser Zeit ausgenutzt worden ist. Der Angreifer hätten dabei Admin-Rechte erhalten und konnten damit private, unveröffentlichte EInträge ansehen und editieren, die auf Fehler in anderen Programmen hinweisen und die gegebenenfalls für weitere Angriffe auf diese Software nutzbar sind.

Die Schwachstelle betrifft alls Bugzilla-Versionen seit 2.23.3, die 2006 erschien..

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Nach oben