ГлавнаяНаукаВсе новости раздела
 

"Дырявый" PHP позволяет захватить сервер

Корреспондент.net, 23 июля 2002, 17:04
0
19

В популярном скриптовом языке PHP найдена серьезная уязвимость, с помощью которой можно выполнять код на стороне веб-сервера, вывести его из строя и даже захватить над ним контроль.

Как сообщается в информационном бюллетене PHP Group, причина уязвимости кроется в программе синтаксического анализа заголовков POST-запросов, которые используются для добавления сообщений в форумы, записей в базы данных. Произвести атаку можно, сформировав запрос специальным образом.

Уязвимости подвержены PHP-интерпретаторы версии 4.2.0 и 4.2.1 для всех платформ. Скачать исправленную версию 4.2.2 и соответствующие патчи для других версий можно здесь, пишет Компьюлента.

Если вы заметили ошибку, выделите необходимый текст и нажмите Ctrl+Enter, чтобы сообщить об этом редакции.
powered by lun.ua

ЧИТАЙТЕ ТАКЖЕ

Корреспондент.net в cоцсетях