Versucht dieses Programm, systematisch durch Ausführung der viewtopic.php vorzugehen ?
Wenn ja:
Wie wäre es, einfach die viewtopic.php umzubenennen und das auch in den entsprechenden anderen Files der Foren-Software zu tun, sodaß das Board weiterhin reibungslos läuft, aber es eben keine viewtopic.php mehr gibt ?
Die Sicherheits-Lücke in der viewtopic.php ist bereits seit Oktober bekannt.Wer weder sein Forum updatet noch die viewtopic fixed, dem ist dann auch nicht mehr zu helfen.
Nachdem der Code nun sicherlich von einigen Script Kiddies modifiziert wird ist es wohl nur noch eine Frage der Zeit bis auch andere Foren damit platt gemacht oder aehnliche Einstiegsmoeglichkeiten genutzt werden , oder?
Der Wurm sollte in "WillNeverEnd" umbenannt werden Bei der Komplexitaet von Software wird es aber immer Einstiegsloecher geben, auch beim neuesten PHP oder dem neuesten Apache, man muss sie nur finden.
Frohe Weihnachten und macht die (Forum-)Schotten dicht - kenne bereits einen Fall von 'awa, mir passierd scho nix' und kurz darauf war auch seine Site platt...
Mir kommt erstmal kein Forum auf die Site, schon allein weil heute selbst jeder mit einem "IQ unter 0" ins Internet "darf" und wir alle die Auswirkungen davon kennen...