Alvorligt hul i PHP

En fejl i scripting-maskinen bag PHP kan give adgang til serveren og lægge den ned.

Indhold

Et sikkerhedshul i PHP-versionerne 4.2.0 og 4.2.1 kan sætte angribere i stand til at få adgang til serveren eller lægge serveren ned, fremgår det af en meddelelse fra PHP-gruppen.

Fejlen findes i den parser, som udtrækker de enkelte felter fra en formular sendt fra en webside, og hullet kan udnyttes af alle, som er i stand til at sende en specielt udformet forespørgsel til en webserver med PHP. Denne parser blev skrevet om fra bunden i de berørte versioner.

Fejlens rækkevidde afhænger af den underlæggende arkitektur. Under Intel x86-arkitektur vil et angreb af den beskrevne type medføre, at serveren går ned, men til gengæld er det tilsyneladende ikke muligt for angriberen at udføre vilkårlig kode under denne arkitektur.

Under Solaris er det måske muligt for angriberen at afvikle kode via et sådan angreb.

En fejlrettelse i form af en ny version 4.2.2 kan downloades fra PHP's hjemmeside, hvor en beskrivelse af fejlen også kan læses.

Fejlen blev opdaget af en udvikler fra firmaet Ematters, som også har en beskrivelse af fejlen.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere


Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere