|
|
|||||
Технологии
В популярном скриптовом языке PHP найдена серьезная уязвимость, с помощью которой можно выполнять код на стороне веб-сервера, вывести его из строя и даже захватить над ним контроль.
Как сообщается в информационном бюллетене PHP Group, причина уязвимости кроется в программе синтаксического анализа заголовков POST-запросов, которые используются для добавления сообщений в форумы, записей в базы данных. Произвести атаку можно, сформировав запрос специальным образом. Уязвимости подвержены PHP-интерпретаторы версии 4.2.0 и 4.2.1 для всех платформ. Скачать исправленную версию 4.2.2 и соответствующие патчи для других версий можно на сайте http://www.php.net/downloads.php
Рекомендуем
Обсуждение новости
|
|