Grote beveiligingslekken in php ontdekt
Vrijdag, 17 december 2004
Het php-ontwikkelteam waarschuwt voor een aantal gevaarlijke lekken in de populaire scripttaal. Een nieuwe versie van php moet de lekken dichten. Gebruikers van php wordt geadviseerd hun versie direct op te waarderen naar PHP 4.3.10. Dit omdat sommige van de lekken eenvoudig zijn te misbruiken.
De meeste lekken zijn ontdekt door Stefan Esser van het Hardened PHP Project. De gevaarlijkste fout in de scripttaal heeft betrekking op de variabele 'unserialize()', zo blijkt uit de advisory. Deze kan kwaadwillenden in staat stellen eigen code op een systeem uit te voeren. Met de andere ontdekte lekken kunnen kwaadaardigen zichzelf bepaalde privileges op een systeem toekennen, beveiligingen omzeilen en verborgen data uit de serverprocessen achterhalen.
Secunia, een Deens beveiligingsbureau, classificeert de lekken als erg kritiek. De update repareert overigens ook meer dan dertig andere onvolkomenheden.
source: webwereld
Hier kan je lezen hoe kritiek de bug is: http://secunia.com/advisories/13481/
//edit: link toegevoegd.

Likes:

