Zahlreiche Schwachstellen in PHP
Durch mehrere Schwachstellen in der Skript-Sprache PHP kann ein Angreifer eigenen Code auf einen Server schleusen und ausführen. Nach Angaben von Stefan Esser lassen sich einige der insgesamt sieben Lücken nur mit einem gültigen Nutzerkonto ausnutzen, ein
2004-12-16 00:00:00 2004-12-16 00:00:00 admin
So ist beispielsweise in der Funktion pack() ein Integer Overflows enthalten, mit der ein Angreifer die Restriktionen des Safe Modes umgehen kann. Durch einen Integer Overflow in unpack() lassen sich unter Umständen Teile des Speichers, etwa des Apache-Prozesses auslesen. Auch ist die Funktion realpath() fehlerhaft, sodass man beispielsweise mit zu langen Pfadangaben auf bestimmten Betriebssystemen auf beliebige Skripte verweisen kann (include). Am kritischsten sind zwei Fehler in unserialize(), die in Kombination miteinander Zugriffe auf ungemappten Speicher gewähren und so das Einschleusen und Ausführen von Code über das Netzwerk erlauben. Laut Esser genügt dazu eine bestimmte Zeichenkette. PHP-Applikationen wie phpBB2, Invision Board, vBulletin und viele andere sind somit angreifbar, da sie Cookies über diese Funktion in ein eigenes Format übertragen. Nähere Angaben dazu sind dem Original-Advisory zu entnehmen.
http://www.heise.de/
Ratings
Here you can write a comment
Related topics
PHP 5.4 alpha 1 mit Traits
Neue PHP-Version steht zum Testen bereit. ...
Autor :
AmicaNoctis
Category:
Software & Web-Development
IT-Entscheider glauben an Trendwende
Fast 70 Prozent der deutschen IT-Entscheider sind der Meinung, dass sich die Computermesse in Hannover positiv auf die wirtschaftliche Entwicklung in Deutschland auswirken wird. Mehr als 60 Prozent glauben fest daran, dass die Konjunktur in Deutschl ...
Autor :
admin
Category:
Software & Web-Development
Neue Debian-Version zum Download
Während Debian GNU/Linux 3.1 alias Sarge noch immer auf sich warten lässt, erschien jetzt ein fünftes Update für das aktuelle stabile Debian-Release 3.0 alias Woody. Das Update "r5" enthält wie üblich in erster Linie Sicherheits-Updates, aber auch eini ...
Autor :
admin
Category:
Software & Web-Development
T-DSL-Tarif mit 3.072 Kbps Downstream
Bisher bot der schnellste T-DSL-Anschluss für Geschäftskunden einen 2304-kbps-Down- und einen 256-kbps-Upstream (gegen Aufpreis 384 kbps), seit dem 1. Dezember 2003 bietet die T-Com mit "T-DSL Business 3072/384" auch einen Business-Tarif mit gesteigerter ...
Autor :
admin
Category:
Software & Web-Development
WEP-Verschlüsselung wurde geknackt
Scott Fluhrer, Itsik Mantin und Adi Shamir haben bereits Ende Juli eine gravierende Schwäche in der WEP (Wired Equivalent Privacy) Verschlüsselung des Wireless-LAN-(WLAN) Standards IEEE 802.11 aufgedeckt, die nun ein Student der Rice University zusammen m ...
Autor :
admin
Category:
Software & Web-Development
E.ON stellt "Highspeed-Internet per Stromdose" komplett ein
Der deutsche Energiekonzern E.ON hat bekannt gegeben, seine Powerline-Technik, die das Highspeedsurfen per Stromdose ermöglichen sollte, sofort einzustellen. Die dafür 2000 gegründete Firma Oneline AG wird den Geschäftsbetrieb einstellen. Laut dem Un ...
Autor :
admin
Category:
Software & Web-Development

