Jul

29

¡Servidor de AT&T vulnerable!

Hace unas horas se alertaba en diversos lugares de la existencia de una vulnerabilidad en uno de los php de esta gigante compañía de telecomunicaciones AT&T. Gigante también me parece el error, sobretodo a estas alturas.

El fichero PHP vulnerable era subpage.php, y la variable que aceptaba como parámetro cualquier archivo del servidor conociendo su ruta era page:

http://www.research.att.com/areas/visualization/papers_videos/subpage.php?page=

Y con él se podían hacer fechorias tales como obtener el fichero /etc/password, /etc/hosts, la configuración de su apache, la información de su servidor… Todo lo que uno quiera únicamente sabiendo su ruta y nombre.

Hay rumores de que este descubrimiento puede llegar como respuesta al reciente bloqueo al servidor de imágenes de 4chan por parte de AT&T, el cual parece ser que evitaba que sus clientes de ADSL pudiesen acceder al bloque de direcciones IP asignado para ellos. Esto se confirmó, alegando que en realidad se había decidido bloquear el acceso porque se estaban recibiendo ataques de denegación de servicio desde dichos rangos.

Pero, ¿En qué consiste esta vulnerabilidad? ¿Por qué es explotable? ¿Cual es el despiste que tuvieron ciertos desarrolladores de att.com para permitir la lectura de cualquier fichero alojado en el servidor?

Las respuestas, en SecurityByDefault, de la mano de Jose A. Guash.




Categorías: General, ISPs, Seguridad informática | Deja un comentario
Tags: , ,



También te puede interesar


Debes identificarte para dejar un comentario.

Nombre (requerido)

Email (requerido)

Sitio web

XHTML: Puedes utilizar estas etiquetas: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Comparte tu opinión


Zona Interactiva


¿Cuánto tiempo tiene tu ordenador?

Ver resultados

¿Te gustaría proponer una encuesta?
Hazlo aquí.

Loading ... Loading ...

    • Samsung ST80 destaca por su conectividad WiFi
      La Samsung ST80 es una nueva cámara compacta sencilla pero que nos ofrece una funcionalidad interesante: conectividad WiFi y soporte DLNA. El objetivo pues de la nueva Samsung ST80 no es tanto el tomar el control de cómo hacemos las fotos sino más bien cómo las compartimos. Con una red WiFi al alcance o un dispositivo tipo MiFi activo, podemos subir las foto […]

    • Amazon presenta el nuevo Kindle 6″ con Wi-Fi ahora desde $139
      La verdad que hace un tiempo estoy con ganas de comprarme un Kindle, el popular lector de libros electrónicos de Amazon. Despues de muchas vueltas y cuando por fin decido comprarlo, me encuentro con la grata sorpresa de que ya está disponible la nueva versión. Se tra del Kindle Wi-Fi y el Kindle 3G + [...]Post publicado en: Adictos a la redAmazon presenta el […]

    • El ERP de Openbravo alcanza los 1,7 millones de descargas
      La solución de gestión integral de empresas (ERP) en software libre y entorno web cuenta ya con presencia en más de 50 países conectados por su red global de partners.La solución ERP de Openbravo en entorno web para pymes ha superado los 1,7 millones de descargas. Durante el primer semestre de 2010, la cifra mensual de nuevas descargas de su solución ERP ha […]


Contenidos propios de Guías Informáticas, bajo licencia Creative Commons 3.0. (BY)
Los contenidos enlazados de otros sitios, bajo su propia licencia.

Feed RSS | Comentarios RSS




Actividad vírica