auf unserer Website hat irgendjemand über das Wochende die Datei include.php (im CMSMS Root-Verzeichnis) manipuliert und am Ende der Datei massenhaft Spam-Links eingefügt:
Code: Select all
...
?>
<font style="position: absolute;overflow: hidden;height: 0;width: 0">
buying viagra online
Das fiese dabei: durch die CSS Definition waren die Spam Links "unsichtbar". Deshalb haben wir das ganze eher zufällig entdeckt.
Nachdem wir den Spam aus der include.php gelöscht haben war der Spuk vorbei. Zumindest bis der nächste kommt und diese Sicherheitslücke (oder was auch immer das ist) ausnützt.
Das CMS und die DB sind anscheinend ansonsten unberührt. Logfiles habe ich noch nicht gecheckt.
Ich weiss nicht ob das ein bekanntes Problem ist. Mit der Forensuche habe ich nichts gefunden. Wir machen jetzt erstmal schleunigst ein Update des CMS und werden die Sicherheitsempfehlungen befolgen. Bislang hatten wir nur einen Passwortschutz über htaccess für das admin-Verzeichnis.
Wir nutzen CMSMS 1.2 mit den folgenden Modulen:
Printing 0.2.
Search1.3
News 2.5.1
MenuManager 1.5
FormBuilder 0.4.4
FileManager 0.2.0
CMSMailer 1.73.11
Calendar 0.7.8