| iDefense Security AdvisoryMúltiplas vulnerabilidades no aplicativo Cacti versão 0.8.6d e anteriores [CAIS, 23.06.2005-16:19, revisão 01] O CAIS está repassando três alertas da iDEFENSE, intitulados "Multiple Vendor Cacti Multiple SQL Injection Vulnerabilities", "Multiple Vendor Cacti config_settings.php Remote Code Execution Vulnerability" e "Multiple Vendor Cacti Remote File Inclusion Vulnerability" , que tratam de vulnerabilidades encontradas no software Cacti. O Cacti é um front-end baseado em Web (PHP) para o RRDTool, que é uma ferramenta de armazenamento de informações e geração de gráficos. Os alertas tratam das seguintes vulnerabilidades encontradas no Cacti:
Gostariamos de ressaltar que as vulnerabilidades presentes no software Cacti são críticas. Já foram confirmadas a existência de exploits para as falhas reportadas, e já obtivemos relatos de sistemas que sofreram, com sucesso, ataques contra este software. Recomendamos aos administradores de sistemas que possuem o software Cacti instalado que verifiquem seus arquivos de logs a procura da seguinte assinatura, indicio de um ataque contra o sistema: Sistemas afetados:
Correções disponíveis: Recomenda-se fazer a atualização para as versões disponíveis em: Mais informações:
Identificador CVE (http://cve.mitre.org): CAN-2005-1525, CAN-2005-1526 e CAN-2005-1524 O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes. O CAIS Alerta também é oferecido no formato RSS/RDF: | Contato com o Cais: +55 (19) 3787-3300 |