//
Atualização de segurança WHMCS

Rio, 07 de dezembro de 2011

Caro usuário

A WHMCS divulgou em seu fórum (http://forum.whmcs.com/showthread.php?t=4346) importante atualização de segurança – esta atualização corrige uma grave falha de segurança em seu sistema WHMCS e é importante que você (que tem o WHMCs instalado em seu dominio/conta) a execute IMEDIATAMENTE.

Para corrigir o problema, identifique a versão atual do seu WHMCS. Na página inicial do admin, lateral esquerda veja em System Information procure pela linha Version

Efetue o download do arquivo seguindo a referência abaixo:

1) 4.0.x -> http://www.whmcs.com/members/dl.php?type=d&id=107
2) 4.1.x -> http://www.whmcs.com/members/dl.php?type=d&id=108
3) 4.2.x -> http://www.whmcs.com/members/dl.php?type=d&id=109
4) 4.3.x -> http://www.whmcs.com/members/dl.php?type=d&id=110
5) 4.4.x -> http://www.whmcs.com/members/dl.php?type=d&id=111
6) 4.5.x -> http://www.whmcs.com/members/dl.php?type=d&id=112
7) 5.0.x -> http://www.whmcs.com/members/dl.php?type=d&id=113

Exemplo, minha versão é 4.5.x baixei o link 6 e descompactei o arquivo e enviei o arquivo functions.php para pasta /includes/.

Informação traduzida e enviada pelo desenvolvedor do WHMCS:

Detectamos uma falha de segurança de grande severidade e como resultado disto nós decidimos por disponibilizar uma atualização de correção imediatamente.

Embora o problema não esteja diretamente relacionado com a nova versão, este problema aconteceu exatamente após o lançamento da nossa nova versão (5.0), no entanto nós levamos a segurança a sério e por isso decidimos lançar uma atualização de correção imediatamente, como nosso histórico de atualizações de segurança pode demonstrar.

Aplicar a atualização é muito fácil, pois trata-se apenas de um único arquivo a ser substituído. Há versões separadas do arquivo a ser sobrescrito para diversas versões do WHMCS, desde a 4.0 até a recente 5.0. A atualização, como disse, constitui-se de um único arquivo que deve ser descompactado e enviado diretamente para a pasta “/includes/”, substituindo o atual arquivo.

Nosso Twitter