Kritisches Sicherheitsloch in PHP
PHP 4.2.2 enthält mit Patch für POST-Sicherheitslücke Die Entwickler der Scriptsprache PHP haben jetzt über eine Sicherheitslücke in PHP informiert und zugleich mit PHP 4.2.2 eine neue Version vorgelegt die Abhilfe schafft. Mit speziellen POST-Dat
2002-07-22 00:00:00 2002-07-22 00:00:00 admin
Die Entwickler der Scriptsprache PHP haben jetzt über eine Sicherheitslücke in PHP informiert und zugleich mit PHP 4.2.2 eine neue Version vorgelegt die Abhilfe schafft. Mit speziellen POST-Daten sollen sich IA32-Server zum Absturz bringen lassen, bei anderen Architekturen bestünde unter Umständen sogar die Möglichkeit auch Code auf fremden Servern auszuführen.
Betroffen sind laut PHP Group die Version 4.2.0 sowie 4.2.1 von PHP, die POST-Daten nicht ausreichend überprüfen bevor sie diese weiterverarbeiten. So kann jeder, der POST-Daten an einen Webserver schicken kann, die Sicherheitslücke ausnutzen.
Bisher sei man sich nur sicher das es auf IA32-Systemen (Intel 32-Bit-Prozessoren) nicht möglich sei über die Sicherheitslücke priviligierten Zugang zum System zu erhalten. Dennoch können auch hier entsprechend präparierte POST-Daten zum Absturz des Servers führen.
Die neuen Version PHP 4.2.2 enthält einen entsprechenden Patch der vor entsprechend Angriffen schützt. Im Notfall können Systamadministratoren auch den Webserver so konfigurieren, dass dieser bereits alle POST-Requests abfängt.
Erfahrungen
Hier Kannst Du einen Kommentar verfassen
Verwandte Beiträge
Bundesrat ruft Vermittlungsausschuss zum Urheberrecht an
Privatkopien sollen nur von legalen Quellen erlaubt werden Der Bundesrat hat heute zu dem Gesetz zur Regelung des Urheberrechts in der Informationsgesellschaft den Vermittlungsausschuss angerufen. Er schlägt vor, wie von der Industrie gefordert, Priva ...

Autor :
admin
Kategorie:
Software & Web-Development
Windows 8 Download
Microsoft hat eine Windows 8 Enterprise 90 Tage Testversion für alle Interessierte zur Verfügung gestellt ...

Autor :
phpler
Kategorie:
Dies und Das
Windows XP: Neue Version nicht für PCs vorgesehen
Heute hat Microsoft eine spezielle und neue Version von Windows XP angekündigt. Diese Version soll zum Beispiel zur Anwendung in Registrierkassen oder Set-Top Boxen der PayTV-Anbieter kommen. Diese neue Version, hauptsächlich auf der XP-Grundversion ...

Autor :
admin
Kategorie:
Software & Web-Development
MemSQL wandelt SQL-Anfragen in C++-Code
30% schneller und mySQL kompatibel soll die MemSQL Datenbank gegenüber mySQL sein. ...

Autor :
admin
Kategorie:
Software & Web-Development
Beta-Version von Zend Server 5.0 erschienen!
Die neue Version von Zend Server enthält mit Code Trace ein bahnbrechendes neues Feature. ...

Autor :
admin
Kategorie:
Software-Updates
Sicherheitslücken in ImageMagick geschlossen
Gleich vier Sicherheitslücken wurden in der aktuellen ImageMagick 6.3.5-9 geschlossen. Laut Entwickler der freien Bildbearbeitung Software gibt es zwar keine bekannten Angriffen dennoch wird empfohlen die Updates regelmäßig einzuspielen. http://www.i ...

Autor :
admin
Kategorie:
Software & Web-Development