---
title: "Säkerhetshål i PHP!"
type: "forum-thread"
url: "https://www.webforum.nu/amne/datasakerhet/28582-säkerhetshål-i-php"
topic: "Datasäkerhet"
topic_url: "https://www.webforum.nu/amne/datasakerhet"
author: "Robban"
published: "2000-10-12T08:56:00.000Z"
updated: "2000-10-13T16:15:00.000Z"
replies: 2
views: 438
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/datasakerhet/28582-säkerhetshål-i-php"
---

# Säkerhetshål i PHP!

## #1 — Robban, 2000-10-12T08:56Z

Ett säkerhetshål har upptäckts i PHP3/4 (alla versioner till dags dato) som gör att en angripare under vissa förutsättningar kan köra program på servern med samma rättigheter som webservern körs under. Hålet existerar både under \*nix och Win32, men är troligen lättare att utnyttja under \*nix (p.g.a. dess kraftfulla skal).

En ny version av PHP finns nu att ladda ner, och de som använder PHP i "skarp" miljö rekommenderas att uppgradera.

För mer info:

[PHPs hemsida](http://www.php.net/), där ny version finns att ladda ner.
[Bugtraq](http://www.securityfocus.com/templates/archive.pike?start=2000-10-08&threads=0&mid=139128&list=1&end=2000-10-14&fromthread=0&), där säkerhetshålet beskrivs i detalj.

Detta inlägg är korspostat hit för information enbart. Eventuella fortsatta diskussioner hänvisas till [PHP-forumet](http://cgi.webforum.nu/wf/Forum12/HTML/000442.html).

Permalänk: https://www.webforum.nu/p/28582

## #2 — Rikard, 2000-10-12T10:13Z

Med tanke på att "hoppa över" uppdateringar av virusskydd och lägga på "HotFixar" är de påstådda största hoten mot datasäkerheten, tycker jag att din korspostning är klart befogad. :)

Permalänk: https://www.webforum.nu/p/403667

## #3 — PenguinKiller, 2000-10-13T16:15Z

konstigt...jag trodde det bara var MS som lyckades klanta till sig med den här typen av säkerhetshål :e

jaja där ser man...

Permalänk: https://www.webforum.nu/p/403668

---

Tråden på webben: https://www.webforum.nu/amne/datasakerhet/28582-säkerhetshål-i-php
