Taloussanomat
Lue uutinen mobiilisivustolla
Muut modulit kunnossa

PHP:stä löydetty CGI-haavoittuvuus

18.2.2003 17:11 PHP-ohjelmointikielen 4.3.0-versiosta on löydetty web-palvelinohjelmaa käyttävän tietojärjestelmä tiedostojen luvun mahdollistava haavoittuvuus. Haavoittuvuus koskee vain PHP:n CGI-modulia. Apache- tai ISAPI-modulit eivät ole haavoittuvia.

PHP Group pitää haavoittuvuutta vakavana. Haavoittuvuuden avulla hyökkääjän on mahdollista lukea kohdejärjestelmän tiedostoja ja pahimmassa tapauksessa suorittaa omia komentojaan järjestelmässä.

Versio 4.3.0:n cgi-binääriin pääsyn estävä koodi ei virheen vuoksi toimi oikein, minkä vuoksi "--enable-force-cgi-redirect"- ja "cgi.force_redirect" -optiot ovat hyödyttömiä.

PHP Group kehottaa cgi-modulin käyttäjiä päivittämään järjestelmänsä versiolla 4..3.1

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Tulevaisuuden näyttötekniikka imee energiansa auringosta

26.05.2007 Monen laitteen suurin virtasyöppö on näyttö. Nyt näytöt halutaan valjastaa tuottamaan itse oma energiansa.


Kolme vuotta sitten

F-Secure tarjoaa Mac-tietoturvaa testiin

26.05.2009 Tietoturvayhtiö F-Secure uusii tietoturvapakettiaan. Applen koneiden suosion kasvaessa F-Secure aikoo tarjota Maceille virustorjuntaohjelmaa. Ensimmäinen versio on nyt ladattavissa ilmaiseen testiin.

.