Vulnerabilidade no xmlrpc.php

E-mail enviado a todos os moradores do Vilago hoje:

Atenção,

Foi anunciada uma vulnerabilidade em programas de blog baseados em PHP. A vulnerabilidade está no arquivo xmlrpc.php, que permite a atualização do blog a partir de programas como o w.bloggar, além da comunicação entre blogs via mecanismos como 'trackback' e 'pingback'. Através desta falha de segurança usuários de sistemas como WordPress, B2 e Drupal estão sujeitos a ter o conteúdo de seus sites alterados.

Se você não roda este tipo de programa em seu site pode ignorar o resto do email. ;-)

O Vilago está tomando as devidas providências para a atualização do código destes programas. Este é um processo manual e, portanto, sujeito a falhas. Caso você receba alguma mensagem de erro no seu blog entre em contato com o Síndico para pronta correção. Todos os blogs devem estar corrigidos até amanhã, quarta-feira.

Mas atenção: a atualização sendo feita é apenas no código do xmlrpc.php. A maioria dos sistemas afetados lançou novas versões de seus sistemas e é altamente recomendado que cada usuário atualize suas versões. Em caso de dúvida sobre como atualizar seu blog fale com o Síndico.

Obrigado,
CrisDias, o Síndico


:: Escrito por Cristiano Dias, dia 5 Jul 2005, 17:54, em Sai pra lá bug!.
© 2000-2008 Cristiano Dias. Alguns direitos reservados. Só alguns, não se preocupe.
Based on a tbeseda & 5ThirtyOne design. doismidela primeraza
RSS