• Спорт
  • Политика
  • Общество
  • Технологии
  • Шоу-бизнес
  • Авто
Чтение: В PHP нашли опасную уязвимость: ПК на Windows легко заразить вирусами
Поделиться
Уведомление Показать больше
Font ResizerAa
Font ResizerAa
  • Спорт
  • Политика
  • Общество
  • Технологии
  • Шоу-бизнес
  • Авто
Search
  • Спорт
  • Политика
  • Общество
  • Технологии
  • Шоу-бизнес
  • Авто
У вас есть существующая учетная запись? Войти
Подписывайтесь на нас
> Технологии > В PHP нашли опасную уязвимость: ПК на Windows легко заразить вирусами
Технологии

В PHP нашли опасную уязвимость: ПК на Windows легко заразить вирусами

08.06.2024
2 мин. чтение

В PHP нашли опасную уязвимость: ПК на Windows легко заразить вирусами

XAMPP и другие веб-серверы на PHP оказались под угрозой хакерских атак.

Недавно специалисты по кибербезопасности выявили серьезную уязвимость в языке программирования PHP, которая позволяет злоумышленникам удаленно выполнять вредоносный код на устройствах с Windows. Уязвимости присвоен идентификатор CVE — 2024-4577.

Эксперты утверждают, что эксплуатация уязвимости упрощена из-за функции Best Fit в Windows, которая неправильно преобразует некоторые Unicode-символы в PHP. Злоумышленники могут использовать метод внедрения аргументов для принуждения интерпретатора PHP выполнять произвольные команды.

Проблема затрагивает версии PHP, работающие в режиме CGI, когда веб-сервер передает HTTP-запросы интерпретатору PHP для обработки. Но даже если режим CGI не используется, атаке подвержены установки PHP с доступными извне исполняемыми файлами интерпретатора, как это реализовано по умолчанию в пакете XAMPP для Windows.

Исследователи показали, как злоумышленник может преобразовать безобидный HTTP-запрос в команду для запуска PHP-интерпретатора с дополнительными аргументами, что позволяет удаленно выполнять PHP-код из тела запроса.

В PHP нашли опасную уязвимость: ПК на Windows легко заразить вирусами

Фото: Arstechnica.com
Для подтверждения успешной атаки на странице должна появиться phpinfo.php, обходя защиту от аналогичной уязвимости 2012 года (CVE — 2012-1823).

После публикации подробностей уязвимости организация Shadowserver начала сканирование интернета и выявила тысячи уязвимых серверов. Учитывая простоту атаки, потенциальную опасность и широкое распространение PHP, эксперты настоятельно рекомендуют администраторам немедленно установить патч для предотвращения возможных атак.

В PHP нашли опасную уязвимость: ПК на Windows легко заразить вирусами

Фото: Arstechnica.com
Уязвимость обнаружил Оранж Цай (Orange Tsai) из компании Devcore в рамках аудита безопасности PHP. Он отметил, что, несмотря на кажущуюся простоту, эта ошибка представляет значительный интерес для исследований. Разработчики PHP выпустили исправление в тот же день после сообщения.

ПОМЕЧЕНО: Windows, вирусами, заразить, легко, нашли, опасную, уязвимость
elena elena 08.06.2024
Оставить комментарий Оставить комментарий

Добавить комментарий Отменить ответ

Ваш адрес email не будет опубликован. Обязательные поля помечены *

ЛУЧШИЕ НОВОСТИ

СВЕЖИЕ НОВОСТИ

Мяч Головина помог «Монако» обыграть «Анже» в Лиге 1
CNN: Губернатор Флориды поддержал бы Израиль, а не Украину, если бы пришлось выбирать
Леди Гагу заподозрили в беременности
Ольга Серябкина впервые показала лицо сына
9 лет назад Крым вернулся в Россию: долгий, но не напрасный путь, который мы прошли вместе
Верещук: Украина создаст «зону безопасности» в Курской области РФ
За организацию незаконной миграции в России будут конфисковывать имущество
ARM аннулирует лицензию Qualcomm на разработку чипов
Филиппа Киркорова госпитализировали в Москве: врачи борются за здоровье певца

Читайте также:

Старые смартфоны превратили в подводные центры обработки данных

26.06.2025

Телескоп в Антарктиде зафиксировал первый свет Вселенной с рекордной точностью

26.06.2025

Орангутаны тоже спят сиесту: днем приматы компенсируют ночной недосып

26.06.2025

Искусственный интеллект науился писать код для компьютерных чипов

26.06.2025
Подписывайтесь на нас
Welcome Back!

Sign in to your account

Забыли пароль?