Foi encontrado um exploit capaz de executar um “SQL Injection” no programa de monitoramento Cacti. Para quem usa (principalmente aberto pela rede, que permite a outros usuários conectar no banco) é recomendável atualizar suas versões para a mais recente 0.8.7a.

O site do Cacti é www.cacti.net.

(Fonte: Heise-Security)

Leave a Reply