In der letzten Zeit sind Webseiten gefährdet, die eine alte AWStats-Version nutzen. AWStats – ist ein kostenloses Tool zur grafischen Aufbereitung von FTP-, Web- und Mail-Server-Statistiken.
Die Schwachstelle in AWStats-Versionen bis 6.2 erlaubt Angreifern das Ausführen eigener Befehle auf dem Server. Der Angreifer erhält praktisch volle Kontrolle über den angreifbaren Server.
Der Fehler wurde am 17. Januar 2005 entdeckt und in der Version 6.3 beseitigt. Wir empfehlen allen AWStats-Anwendern zu prüfen, ob bei ihnen die letzte Version des Programms installiert ist.
Ungeachtet der Tatsache, dass wir gegenwärtig nur gewöhnliche Entstellungen beobachten, empfehlen wir Ihnen, die Server sorgfältig zu prüfen, insbesondere wenn Sie auch nach dem 17. Januar eine fehlerhafte Version nutzen.