Vulnerabilidad en Simple Machines Forum |
|
|
|
|
Domingo, 07 de Septiembre de 2008 11:50 |
|
La siguiente vulnerabilidad NO AFECTA a los clientes de ilimitada Hosting Co. El 6 de septiembre de 2008 se descubrió una vulnerabilidad en Simple Machines Forum que permite a cualquier atacante cambiar la contraseña del administrador. Esta vulnerabildad afecta a SMF versiones 1.1.5 hacia atrás que se alojen en un servidor Windows. Consiste básicamente en que bajo ciertas condiciones se pueden predecir los números aleatorios generados en Windows, por lo que el código de validación también puede ser predecido. Se recomienda a los usuarios que posean web hosting Windows y que utilicen este sofware que se pongan en contacto con el administrador de su sistema y que actualicen la version de SMF en cuanto esté disponible.
|