Vulnerabilitati multiple in PHP
Scris: 17-Dec-2004, 00:19:36
Dezvoltatorii proiectului PHP au anuntat lansarea a doua noi versiuni actualizate din seriile 4.x si 5.x, care elimina o serie de vulnerabilitati care puteau permite unui atacator sa compromita un sistem afectat.
Noile versiuni de PHP corecteaza un numar mare de erori si vulnerabilitati raportate in versiunile anterioare. Cele mai grave puteau permite:
Este recomandata actualizarea imediata la versiunile 4.3.10 sau 5.0.3 care elimina vulnerabilitatile. Versiunile actualizate sunt disponibile pentru descarcare de la adresa: http://www.php.net/downloads.php
Vulnerabilitatea a fost publicata de http://www.hardened-php.net
Pentru mai multe detalii:
http://www.hardened-php.net/advisories/012004.txt
http://www.php.net/ChangeLog-4.php#4.3.10
http://www.php.net/ChangeLog-5.php#5.0.3
Noile versiuni de PHP corecteaza un numar mare de erori si vulnerabilitati raportate in versiunile anterioare. Cele mai grave puteau permite:
- # lansarea de atacuri de tip Denial of Service (DoS)
# accesul neautorizat la date confidentiale
# posibila executie de cod aleator datorita erorilor de tip buffer overflow
# evitarea restrictiilor de securitate implementate in safe_mode
# erori de acces la memorie datorita verificarilor incorecte de limite
Este recomandata actualizarea imediata la versiunile 4.3.10 sau 5.0.3 care elimina vulnerabilitatile. Versiunile actualizate sunt disponibile pentru descarcare de la adresa: http://www.php.net/downloads.php
Vulnerabilitatea a fost publicata de http://www.hardened-php.net
Pentru mai multe detalii:
http://www.hardened-php.net/advisories/012004.txt
http://www.php.net/ChangeLog-4.php#4.3.10
http://www.php.net/ChangeLog-5.php#5.0.3