Sicherheitslücke in MySQLDumper und gleichnamiger TYPO3-Extension

Jan Christe, 05.07.2007 - 09:54 | 1 Kommentar |  |  Teilen

Ein Fehler in dem Open-Source-Backup-Tool MySQLDumper und der darauf aufbauenden gleichnamigen TYPO3-Extension ermöglicht das Ausführen beliebiger SQL-Kommandos auf den betroffenen Systemen.

Da nach Angaben des TYPO3-Security-Teams bisher keine Reaktion der MySQLDumper-Entwickler auf die gemeldete Sicherheitslücke erfolgte, wird dringend von der Verwendung von MySQLDumper sowohl als Extension für TYPO3 als auch in der Standalone-Version abgeraten.

Um sicherzugehen, dass die Sicherheitslücke von MySQLDumper nicht mehr ausgenutzt werden kann, empfiehlt das TYPO3-Security-Team zur Zeit das Löschen sämtlicher MySQLDumper-Dateien vom Server.

Würde man die MySQLDumper-Extension lediglich im TYPO3 Extension Manager deinstallieren, wäre sie immer noch von außen erreichbar und das System über die Sicherheitslücke gefährdet.

Beitrag mit anderen teilen:

  • Twitter
  • Facebook
  • FriendFeed
  • t3n Social News
  • del.icio.us
  • MisterWong.DE
  • Digg
  • Identi.ca
  • Technorati
  • RSS
  • E-mail this story to a friend!

Eine Antwort zu “Sicherheitslücke in MySQLDumper und gleichnamiger TYPO3-Extension”

  1. #1 andylenz77

    Aufgrund von ungelösten Sicherheitsproblemen wurde die TYPO3-MySQLDumper-Extension übrigens auch aus dem Extension Repository entfernt...

Du hast eine Ergänzung oder Frage zum Artikel? Teile sie jetzt mit!

Banner jetzt buchen »

Featured Event

re: publica, Berlin

re: publica, Berlin

14. - 16. April 2010
Social-Media- und Echtzeit-Web Konferenz

News abonnieren

Abonnieren Sie unseren Newsletter, den RSS-Feed oder folgen Sie uns auf Twitter.

Aktueller Artikel: Sicherheitslücke in MySQLDumper und gleichnamiger TYPO3-Extension