#1 (permalink)  
Alt 21.04.2009, 11:29
Benutzer
 
Registriert seit: 05.01.2006
Beiträge: 37
Ausrufezeichen Shop gehackt/Sicherheitslücke?

Hi Leute,

ich habe Kenntnis von einem Shop, der sehr wahrscheinlich gehakt worden ist.
Es handelt sich um xt:Commerce v3.0.4 SP2.

Was ist passiert?

Im Titel der Site steht nun H@cked by H@patit und zwar vor dem eigentlichen Titel.
Weiterhin wurde dies eingetragen in die Felder Name des Shops, Inhaber und Telefon, was über das Backend einsehbar war, soll heißen, es stand definitiv in der Datenbank und nicht etwa in einer Cache-Datei des Frontends (was allerdings etwas angenehmer gewesen wäre).

Wenn man danach googelt, bekommt man lediglich gehakte Shops aufgelistet, auch viele Shops der Version v3.0.4 SP2.1.

Es gibt kaum(derzeit keinen) Eintrag zur Nennung/Behandlung des Problems in einem Forum oder so. Vielleicht ist dies erst die Tage aufgetreten?

Hat jemand Kenntnis hiervon, Tipps, Tricks, Hinweise oder gar selbst festgestellt?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #2 (permalink)  
Alt 21.04.2009, 11:36
Benutzerbild von mzanier
xt:Commerce GmbH, Geschäftsführung
 
Registriert seit: 18.04.2003
Beiträge: 27.414
Standard

Dies betrifft derzeit nur ungepatchte SP1 und Sp2.1 Versionen.

Fälle von aktuellen Sp2.1 Versionen mit Sicherheitspatches sind uns derzeit nicht bekannt.

Wir empfehlen (schon seit über einem Jahr) dringende Updates auf aktuelle Versionen.
__________________
xt:Commerce Helpdesk
xt:Commerce Blog

xt:Commerce Warenwirtschaft

###

Offene Stellen bei xt:Commerce!
xt:Commerce stellt ein
###

Geändert von mzanier (21.04.2009 um 11:42 Uhr)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #3 (permalink)  
Alt 22.04.2009, 10:37
Neuer Benutzer
 
Registriert seit: 10.05.2007
Beiträge: 6
Standard

Unser Shop und weit mehr als 1000 wurden weltweit gehacked...

Hier die Meldung:
http://www.cytracon.net/2009/04/20/hacked-by-keremhan/

Hier eine Liste der Shops:
http://www.zone-h.org/archive/defacer=KEREMHAN

Ich kann bisher noch keine schädliche Datei auf unserem Server finden, wäre über Hilfe mehr als erfreut...

Shopsystem ist v3.0.4 SP2.1
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #4 (permalink)  
Alt 22.04.2009, 11:41
Neuer Benutzer
 
Registriert seit: 25.02.2008
Beiträge: 4
Standard

Habe das selbe Problem mit einem Kundeshop. Hat wer eine Lösung bzw. weiss jemand was genau gehackt wurde bzw. welche Dateien Betroffen sind?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #5 (permalink)  
Alt 22.04.2009, 11:43
Neuer Benutzer
 
Registriert seit: 10.05.2007
Beiträge: 6
Standard

Hier ist auch einiges erklärt:

http://www.*************************...op-systeme.php

Leider oder Gott sei Dank kann ich keinen Shell Zugriff feststellen und bei mir war nur die Index Seite geändert. Trotzdem muss KEREMHAN Adminzugriff gehabt haben?!

Bloß wie...? Jedenfalls nicht wie oben beschrieben?!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #6 (permalink)  
Alt 22.04.2009, 12:35
Neuer Benutzer
 
Registriert seit: 25.02.2008
Beiträge: 4
Standard

habt ihr evtl. amicron installiert? das script wurde auf unserem server extrem aof aufgerufen?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #7 (permalink)  
Alt 22.04.2009, 13:02
Neuer Benutzer
 
Registriert seit: 10.05.2007
Beiträge: 6
Standard

Nein nichts dergleichen. Ich hab mal das Sicherheitsupdate vom 20.11.2008 aufgespielt evtl lag es daran?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #8 (permalink)  
Alt 22.04.2009, 13:25
Benutzerbild von mzanier
xt:Commerce GmbH, Geschäftsführung
 
Registriert seit: 18.04.2003
Beiträge: 27.414
Standard

Zitat:
Zitat von DavidHustlehoff Beitrag anzeigen
Nein nichts dergleichen. Ich hab mal das Sicherheitsupdate vom 20.11.2008 aufgespielt evtl lag es daran?
ja, ohne sicherheitspatch ist klar das eine lücke ausgenutzt werden konnte.

Dafür gibt es schließlich Sicherheitsupdates.
__________________
xt:Commerce Helpdesk
xt:Commerce Blog

xt:Commerce Warenwirtschaft

###

Offene Stellen bei xt:Commerce!
xt:Commerce stellt ein
###
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #9 (permalink)  
Alt 22.04.2009, 13:29
Neuer Benutzer
 
Registriert seit: 10.05.2007
Beiträge: 6
Standard

Zitat:
Zitat von mzanier Beitrag anzeigen
ja, ohne sicherheitspatch ist klar das eine lücke ausgenutzt werden konnte.

Dafür gibt es schließlich Sicherheitsupdates.
War diese Sicherheitslücke für den Angriff und die Änderung der Index Seite verantwortlich? Bzw. ist es damit möglich gewesen?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #10 (permalink)  
Alt 22.04.2009, 13:31
Benutzerbild von mzanier
xt:Commerce GmbH, Geschäftsführung
 
Registriert seit: 18.04.2003
Beiträge: 27.414
Standard

Zitat:
Zitat von DavidHustlehoff Beitrag anzeigen
War diese Sicherheitslücke für den Angriff und die Änderung der Index Seite verantwortlich? Bzw. ist es damit möglich gewesen?
war damit möglich ja. (sqj injection).
__________________
xt:Commerce Helpdesk
xt:Commerce Blog

xt:Commerce Warenwirtschaft

###

Offene Stellen bei xt:Commerce!
xt:Commerce stellt ein
###
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
shop

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Einsprachiger Shop - nur Deutsch bzw. eigentlich englisch nomad Allgemeine Diskussionen 5 02.11.2006 16:35
Kopierter Shop mit neuer Sprache thomas78 Installation und Konfiguration 0 21.09.2006 12:13


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:34 Uhr.

Copyright © 2011 xt:Commerce GmbH / xt:Commerce International Ltd. - All Rights Reserved

xt:Commerce is a SafeCharge brand