Kritisches Sicherheitsloch in PHP
PHP 4.2.2 enthält mit Patch für POST-Sicherheitslücke Die Entwickler der Scriptsprache PHP haben jetzt über eine Sicherheitslücke in PHP informiert und zugleich mit PHP 4.2.2 eine neue Version vorgelegt die Abhilfe schafft. Mit speziellen POST-Dat
2002-07-22 00:00:00 2002-07-22 00:00:00 admin
Die Entwickler der Scriptsprache PHP haben jetzt über eine Sicherheitslücke in PHP informiert und zugleich mit PHP 4.2.2 eine neue Version vorgelegt die Abhilfe schafft. Mit speziellen POST-Daten sollen sich IA32-Server zum Absturz bringen lassen, bei anderen Architekturen bestünde unter Umständen sogar die Möglichkeit auch Code auf fremden Servern auszuführen.
Betroffen sind laut PHP Group die Version 4.2.0 sowie 4.2.1 von PHP, die POST-Daten nicht ausreichend überprüfen bevor sie diese weiterverarbeiten. So kann jeder, der POST-Daten an einen Webserver schicken kann, die Sicherheitslücke ausnutzen.
Bisher sei man sich nur sicher das es auf IA32-Systemen (Intel 32-Bit-Prozessoren) nicht möglich sei über die Sicherheitslücke priviligierten Zugang zum System zu erhalten. Dennoch können auch hier entsprechend präparierte POST-Daten zum Absturz des Servers führen.
Die neuen Version PHP 4.2.2 enthält einen entsprechenden Patch der vor entsprechend Angriffen schützt. Im Notfall können Systamadministratoren auch den Webserver so konfigurieren, dass dieser bereits alle POST-Requests abfängt.
Erfahrungen
Hier Kannst Du einen Kommentar verfassen
Verwandte Beiträge
werzahlt.de geht online! Affili-Angebote für Webmaster
http://www.werzahlt.de ist seit Wochenende online. Klickt euch mal rein! Für Webworker und Webmaster. Hier findet Ihr die besten Affili-Angebote. ...

Autor :
admin
Kategorie:
Software & Web-Development
phpFox 4.8.11 erschienen
phpFox, ein professionelles Facebook Clone Script ist in der Version 4.8.11 erschienen ...

Autor :
PhpFox
Kategorie:
Firmennews & Pressemitteilungen
Zivildienst für Computerexperten in Schulen erwogen
Die Bundesregierung prüft, ob Computerspezialisten ihren Zivildienst in Zukunft auch an Schulen ableisten können. Das geht nach einem Bericht der Welt am Sonntag aus einem Briefwechsel des SPD-Finanzexperten Klaus Lennartz mit Bundesfamilienministerin Chr ...

Autor :
admin
Kategorie:
Software & Web-Development
PHP 4.3.6RC2 veröffentlicht
Dies ist das zweite und hoffentlich letzte Release der PHP 4.3.6 Version. Dieses Release behebt 2 große Bugs der Version 4.3.5. Weitere kleinere Bugs wurden ebenfalls behoben. Das Release steht hier zur Verfügung ...

Autor :
admin
Kategorie:
Software & Web-Development
Sicherheitslücke in TCP
Betroffen sind prinzipiell alle TCP-Implementierungen, die konform zu den Spezifikationen der Internet Engineering Task Force sind und RFC 793 sowie die erweiterte Spezifikation RFC 1323 abdecken. Hierbei handelt es sich um keine wirklich neu entdeckt ...

Autor :
admin
Kategorie:
Software & Web-Development
Microsoft klagt gegen Java-Verfügung
Microsoft hat gegen die einstweilige Verfügung, mit der der Konzern gezwungen werden soll, eine aktuelle Java-Version mit Windows auszuliefern, erwartungsgemäß vor dem 4th U.S. Circuit Court of Appeals Widerspruch eingelegt. ...

Autor :
admin
Kategorie:
Software & Web-Development