webForumDet fria alternativet

Säkerhetshål i PHP!

Datasäkerhet

2 svar · 408 visningar · startad av Robban

Medlem sedan dec. 19992 555 inlägg
Frågan#1

Ett säkerhetshål har upptäckts i PHP3/4 (alla versioner till dags dato) som gör att en angripare under vissa förutsättningar kan köra program på servern med samma rättigheter som webservern körs under. Hålet existerar både under *nix och Win32, men är troligen lättare att utnyttja under *nix (p.g.a. dess kraftfulla skal).

En ny version av PHP finns nu att ladda ner, och de som använder PHP i "skarp" miljö rekommenderas att uppgradera.

För mer info:

PHPs hemsida, där ny version finns att ladda ner.
Bugtraq, där säkerhetshålet beskrivs i detalj.

Detta inlägg är korspostat hit för information enbart. Eventuella fortsatta diskussioner hänvisas till PHP-forumet.

------------------
Robban < robban@lipogram.com >

Medlem sedan dec. 199917 055 inlägg
#2

Med tanke på att "hoppa över" uppdateringar av virusskydd och lägga på "HotFixar" är de påstådda största hoten mot datasäkerheten, tycker jag att din korspostning är klart befogad. :)

Medlem sedan sep. 2000177 inlägg
#3

konstigt...jag trodde det bara var MS som lyckades klanta till sig med den här typen av säkerhetshål :e

jaja där ser man...

266 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
121 ms — deklarationer (db)
0 ms — hämta statistik (cache)
140 ms — hämta tråd, inlägg och bilagor (db)
123 ms — ändringar (db)