Alvorligt hul i PHP

En fejl i scripting-maskinen bag PHP kan give adgang til serveren og lægge den ned.

Indhold

Et sikkerhedshul i PHP-versionerne 4.2.0 og 4.2.1 kan sætte angribere i stand til at få adgang til serveren eller lægge serveren ned, fremgår det af en meddelelse fra PHP-gruppen.

Fejlen findes i den parser, som udtrækker de enkelte felter fra en formular sendt fra en webside, og hullet kan udnyttes af alle, som er i stand til at sende en specielt udformet forespørgsel til en webserver med PHP. Denne parser blev skrevet om fra bunden i de berørte versioner.

Fejlens rækkevidde afhænger af den underlæggende arkitektur. Under Intel x86-arkitektur vil et angreb af den beskrevne type medføre, at serveren går ned, men til gengæld er det tilsyneladende ikke muligt for angriberen at udføre vilkårlig kode under denne arkitektur.

Under Solaris er det måske muligt for angriberen at afvikle kode via et sådan angreb.

En fejlrettelse i form af en ny version 4.2.2 kan downloades fra PHP's hjemmeside, hvor en beskrivelse af fejlen også kan læses.

Fejlen blev opdaget af en udvikler fra firmaet Ematters, som også har en beskrivelse af fejlen.

Event: Computerworld Summit 2026 - Aarhus

Digital transformation | Aarhus C

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

21. april 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

Hans Christian Thisen

Norriq Danmark A/S

Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

Christian Kamper Garst

Enterprise Rent-A-Car

Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

Benjamin Terp

Netip A/S

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension