La vulnerabilidad alejada de la ejecuci�n del c�digo del PHP XMLRPC que afecta a Blogging popular y las plataformas del CMS tienen gusto de WordPress 1.5.1.2 (y baje), de PostNuke, de Drupal, de b2evolution TikiWiki etc.
El aka XML-RPC de PHPXMLRPC para el PHP es una puesta en pr�ctica del XML-RPC, protocolo del PHP del RPC de la tela, y fue convertido originalmente por Edd Dumbill de la compa��a de la informaci�n �til. En fecha el lanzamiento estable 1.0, el proyecto se ha abierto en una implicaci�n m�s amplia y se ha movido a SourceForge. PHPXMLRPC se utiliza en una gran cantidad de aplicaciones web populares tales como PostNuke, Drupal, b2evolution, y TikiWiki. Desafortunadamente PHPXMLRPC es vulnerable a una vulnerabilidad alejada de la ejecuci�n del c�digo del PHP que se pueda explotar por un atacante para comprometer un sistema vulnerable.
Actualizaci�n:
WordPress 1.5.1.2 e instalaciones m�s bajas es afectado por un similar, no id�ntico, vulnerabilidad. No utiliza la biblioteca antedicha.
Soluci�n:
Una versi�n actualizada de PHPXMLRPC se puede transferir de su Web site oficial. Aconsejan todos los usuarios aumentar inmediatamente. Esto es una vulnerabilidad seria y se est� explotando activamente en el salvaje.
Los usuarios de WordPress deben aumentar inmediatamente a WordPress 1.5.1.3.
Para los usuarios de WordPress ya en 1.5.1.2 he hecho un remiendo disponible para aumentar autom�ticamente a 1.5.1.3. Usted apenas tiene que desabrochar el archivo en directorio de ra�z de WordPress. �Y le hacen! �ste es muy conveniente para los usuarios que realizaron la adici�n/cambios de encargo a los archivos y a los directorios de WordPress y otros que no desean simplemente pasar con (o tenga miedo de ir a trav�s) el galimat�as entero de una mejora completa.
Si la mejora no es factible para usted en este tiempo despu�s suprima el archivo de xmlrpc.php de directorio de ra�z de WordPress como soluci�n alternativa.
M�s detalles en la vulnerabilidad y la haza�a se pueden encontrar aqu�.
Archivado bajo software del CMS, seguridad de computadora, noticias de t�tulo, PHP, favorable Blogging, Web, WordPress |�
� |
� RSS 2.0 |�
� Trackback este art�culo | �
� Env�e por correo electr�nico este art�culo
Usted puede tambi�n tener gusto de leer |


Agregue a los favoritos de Technorati
10 de octubre de 2005 en el 1:15 P.M.
[...] Que resulta el punto d�bil era un archivo llamado xmlrpc.php. Es un servicio de tela que ayuda a datos del movimiento, y es parte de la instalaci�n est�ndar de WordPress. Su vulnerabilidad hab�a sido documentada, pero la hab�a faltado. BunnySlippers la hab�a utilizado para sobreescribir el archivo index.php, el archivo principal que genera todas las p�ginas en este sitio. [...]