Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Главная > Новости бизнеса > Hi-Tech > Критические уязвимости в коде РНР

Критические уязвимости в коде РНР

Понедельник, 20 декабря 2004 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

В распространенном скриптовом языке программирования PHP обнаружены несколько опасных уязвимостей. Дыры теоретически могут использоваться злоумышленниками с целью получения несанкционированного доступа к удаленному компьютеру и последующего выполнения на нем произвольных операций.

Первая проблема связана с некорректной проверкой параметров в функции "pack()". Брешь позволяет выполнить произвольный вредоносный код на машине-жертве, правда, в обычных условиях осуществить нападение может только локальный пользователь. Похожая дыра присутствует и в функции "unpack()". Причем в комплексе с первой уязвимостью данная ошибка предоставляет атакующему возможность обойти систему защиты так называемой "кучи" (область памяти, выделяемая программе для динамически размещаемых структур данных).

Еще две дыры позволяют обойти ограничения безопасного режима работы и выполнить на компьютере произвольные деструктивные действия. Кроме того, вредоносный код может быть выполнен через уязвимость в функции "realpath()", которая некорректно обрабатывает чрезмерно длинные имена файлов. Наконец, еще две дыры связаны с неправильной обработкой параметров в функции "unserialize()". Злоумышленник может произвести на удаленном ПК произвольные деструктивные действия путем использования сформированной особым образом ссылки.

Дыры присутствуют в языке программирования РНР версий 4.3.9/5.0.2 и более ранних модификациях программы. Кроме того, аналогичные дыры присутствуют в приложениях phpBB2, Invision Board, vBulletin, Woltlab Burning Board 2.x, Serendipity Weblog, phpAds(New) и некоторых других. Загрузить обновления можно на сайте разработчиков.


Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 639
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

17: 21
МТС запустил приложение МТС ТВ на Apple TV |
16: 41
Угонщика заперли в машине через интернет |
16: 41
Криотехнологии: современные достижения и прогнозы на будущее |
16: 21
Одноклассники запустили денежные переводы группам |
16: 21
Доля Android Nougat растет, но крайне медленно |
16: 21
Кейс из России: Как «Атлас» продавал тесты в «Черную пятницу» при помощи онлайн-голосования в Facebook Live |
16: 01
HyperDrive превратит MacBook Pro 2016 действительно в Pro |
16: 01
Почему надо придумывать имена звездам |
16: 01
Чёрная дыра в центре галактики: без паники! |
16: 01
HTC One M9 начинает обновляться до Android Nougat |
16: 01
Суд отменил арест 9 млрд рублей IKEA после вмешательства бизнес-омбудсмена Бориса Титова |
16: 01
Рождественская реклама 2016 года — Грустный Франкенштейн и кошачий бунт |
15: 41
ICQ для iOS научилась обрабатывать нейросетями видео и фото |
15: 41
Google научила свой искусственный интеллект мечтать |
15: 01
«Одноклассники» запустили денежные переводы администраторам сообществ |
14: 41
ВКонтакте научились упоминать пользователей в чатах |
14: 41
У какого айфона быстрее LTE – российского или американского? |
14: 41
Прочность титанового iPhone 7 проверили пистолетом |
14: 41
Смартфон Zuk Edge выйдет 7 декабря |
14: 41
Смартфон BLUBOO Dual доступен для презаказа |
14: 41
Одноплатный компьютер Firefly-RK399 собран на 6-ядерном процессоре |
14: 41
Google выпустил Android 7.1.1 Nougat для своих смартфонов |
14: 41
Флагманский смартфон LG G6 не боится воды |
14: 41
В смартфоне Uhans H5000 за $110 установлена АКБ емкостью 4500 мАч |
14: 41
Продажи умных часов Apple упали ниже плинтуса |
14: 41
Новую систему блокировки в iOS легко взломать |
14: 41
Google выпустила обновление Android 7.1.1 |
14: 41
Ключи и лампочки Томаса Эдисона пойдут с молотка |
14: 41
3D-моделирование зубов по фото и видео: новая технология |
14: 41
МТС запустила на Apple TV приложение с ТВ-каналами и кино по запросу |
14: 01
Онлайн-кинотеатр ivi вышел на рынки Америки и Европы для продвижения российских фильмов |
Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003