Diario TI

Vulneran seguridad en software de IBM

Según los hackers, al usar la herramienta en conjunción con una dirección web formateada especialmente que aprovecha un segundo error en el servidor, cualquiera puede obtener los nombres de usuario y contraseñas de todas las cuentas, incluyendo la del administrador, en los sitios que usen el software Net.Commerce y WebSphere Commerce Suite de IBM. Los hackers informaron que sus búsquedas en la red revelaron que existen más de 300 sitios vulnerables.

”Una vez que se obtiene el nombre de usuario y la contraseña, es posible conectarse al sitio”, escribieron los dos hackers en las instrucciones que acompañan a la herramienta.

Por su parte, IBM confirmó el error en un mensaje enviado a la lista de seguridad Bugtraq, y pidió a los clientes que usen versiones viejas usar parches existentes para arreglar los problemas.

De acuerdo a la información, los errores afectan la versión 4.1 de WebSphere Commerce Suite y la versión 3.2 de Net.Commerce. En tanto que los usuarios de la versión más reciente de WebSphere están protegidos así como la gente que ha instalado los parches recomendados por IBM el mes pasado.

📬 Newsletter gratuito

Últimos artículos