• Главная
  • Политика
  • Общество
  • Шоу-бизнес
  • Спорт
  • Авто
Чтение: В PHP нашли опасную уязвимость: ПК на Windows легко заразить вирусами
Поделиться
Уведомление Показать больше
Font ResizerAa
Font ResizerAa
  • Главная
  • Политика
  • Общество
  • Шоу-бизнес
  • Спорт
  • Авто
Search
  • Главная
  • Политика
  • Общество
  • Шоу-бизнес
  • Спорт
  • Авто
У вас есть существующая учетная запись? Войти
Подписывайтесь на нас
Технологии

В PHP нашли опасную уязвимость: ПК на Windows легко заразить вирусами

08.06.2024
2 мин. чтение

В PHP нашли опасную уязвимость: ПК на Windows легко заразить вирусами

XAMPP и другие веб-серверы на PHP оказались под угрозой хакерских атак.

Недавно специалисты по кибербезопасности выявили серьезную уязвимость в языке программирования PHP, которая позволяет злоумышленникам удаленно выполнять вредоносный код на устройствах с Windows. Уязвимости присвоен идентификатор CVE — 2024-4577.

Эксперты утверждают, что эксплуатация уязвимости упрощена из-за функции Best Fit в Windows, которая неправильно преобразует некоторые Unicode-символы в PHP. Злоумышленники могут использовать метод внедрения аргументов для принуждения интерпретатора PHP выполнять произвольные команды.

Проблема затрагивает версии PHP, работающие в режиме CGI, когда веб-сервер передает HTTP-запросы интерпретатору PHP для обработки. Но даже если режим CGI не используется, атаке подвержены установки PHP с доступными извне исполняемыми файлами интерпретатора, как это реализовано по умолчанию в пакете XAMPP для Windows.

Исследователи показали, как злоумышленник может преобразовать безобидный HTTP-запрос в команду для запуска PHP-интерпретатора с дополнительными аргументами, что позволяет удаленно выполнять PHP-код из тела запроса.

В PHP нашли опасную уязвимость: ПК на Windows легко заразить вирусами

Фото: Arstechnica.com
Для подтверждения успешной атаки на странице должна появиться phpinfo.php, обходя защиту от аналогичной уязвимости 2012 года (CVE — 2012-1823).

После публикации подробностей уязвимости организация Shadowserver начала сканирование интернета и выявила тысячи уязвимых серверов. Учитывая простоту атаки, потенциальную опасность и широкое распространение PHP, эксперты настоятельно рекомендуют администраторам немедленно установить патч для предотвращения возможных атак.

В PHP нашли опасную уязвимость: ПК на Windows легко заразить вирусами

Фото: Arstechnica.com
Уязвимость обнаружил Оранж Цай (Orange Tsai) из компании Devcore в рамках аудита безопасности PHP. Он отметил, что, несмотря на кажущуюся простоту, эта ошибка представляет значительный интерес для исследований. Разработчики PHP выпустили исправление в тот же день после сообщения.

ЧИТАЙТЕ ТАКЖЕ:





ПОМЕЧЕНО:Windowsвирусамизаразитьлегконашлиопаснуюуязвимость
Комментариев нет Комментариев нет

Добавить комментарий Отменить ответ

Ваш адрес email не будет опубликован. Обязательные поля помечены *

ЛУЧШИЕ НОВОСТИ


СВЕЖИЕ НОВОСТИ

ФСБ опубликовала видео задержания наркоторговцев с тонной кокаина в Гатчине
Общество
Депутат ГД Тарбаев: смена президента Абхазии не повлияет на туризм для россиян
Общество
ВСУ бросили сослуживцев и пытались бежать от ВС РФ у белгородской границы
Общество
Депутат: певица Дольникова успехом во французском «Голосе» потеряла будущее в РФ
Политика
Арабские страны сколачивают капиталы на антироссийских санкциях
Политика
Беременная Ольга Кузьмина разгневала подписчиков своим переездом в Аргентину
Шоу-бизнес
В Госдуме призвали уничтожить организаторов атаки на военных РФ в Сирии
Политика
Венсан Кассель вышел в свет с молодой избранницей
Шоу-бизнес
Путин начал эвакуацию россиян из Ливана
Общество

Читайте также:

Технологии

Ученые выяснили, как сонный паралич приводит к вере в призраков

15.01.2023
Технологии

Процедура по уходу за волосами привела к повреждению почек у женщины

27.03.2024
Технологии

«Небесные кладбища» помогли ученым опровергнуть главную теорию формирования планет

15.11.2022

YouTube меняет интерфейс мобильного приложения — пользователи недовольны

02.10.2025
Подписывайтесь на нас
Welcome Back!

Sign in to your account

Username or Email Address
Password

Забыли пароль?