PHP fjerner en alvorlig sårbarhed

Artiklen blev oprindeligt publiceret den 15/7/2004

Web-publiceringssystemet PHP har lukket to sikkerhedshuller, hvoraf det ene er alvorligt. Det giver en angriber udefra mulighed for at afvikle kode på webserveren.

Sikkerhedsforskeren Stefan Esser har fundet de to sårbarheder. Den alvorligste består i et bufferoverløb, der kan lade en angriber afvikle sin egen programkode på webserveren ved at sende nogle bestemte kommandoer til den.

Stefan Esser fortalte udviklerne af PHP om problemet den 7. juli, og en uge senere var der en rettet udgave af programmet klar. Udviklerne opfordrer alle brugere at opdatere til den rettede version 4.3.8 eller den nye version 5.

Links