Sikkerhedshul i PHP

Et hul i det populære webscriptingsprog PHP kan sætte hackere i stand til at lægge webservere ned eller misbruge servere.

Indhold

Et sikkerhedshul i scriptingsproget PHP gør mange servere sårbare for angreb. Selv om at fejlen er svær at udnytte, er et stort antal servere udsat.

Fejlene findes i PHP-versionerne 3.10 til 4.1.1, og de fleste af dem kun på installationer under styresystemerne Linux og Solaris. Ifølge en chef i sikkerhedsorganisationen SANS, som har gennegået et program, der udnytter hullet, er det svært for hackere at udnytte fejlen. Der er tale om en række fejl, som alle har at gøre med upload af filer til webserveren.

Fejlen er beskrevet (på engelsk) på det tyske sikkerhedssite E-matter og på sikkerhedsorganisationen CERT's website.

Alle administratorer rådes til at opgradere deres PHP-installationer til 4.1.2, og hvis det ikke er muligt, at opdatere deres eksisterende installation.

Disse opdateringer er beskrevet på CERT's webside.

Læses lige nu

    Event: Platform X 2026: Forretning, teknologi og transformation

    It-løsninger | København V

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27. maj 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 8. december 2025 ansat Sarah Birkegaard Elkjær som Marketing Project Manager. Hun skal især beskæftige sig med at styrke marketingsteamets evne til at planlægge, drive og følge op på leadgenererende aktiviteter. Nyt job

    Sarah Birkegaard Elkjær

    Norriq Danmark A/S

    Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura

    Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

    Allan Bo Christiansen

    Simple Agency Group A/S