- Брешь в системе защиты PHP v. 4.3.0 -
Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)
Мадрид, 19 февраля 2003 - PHP Group сообщает об обнаружении серьезной
проблемы в системе безопасности CGI SAPI PHP версии 4.3.0., оказывающей
влияние на все платформы.
Язык PHP предотвращает возможность прямого доступа к коду CGI(*) с
использованием настроек "--enable-force-cgi-redirect" и "cgi.force_redirect".
Однако, был найден способ, позволяющий злоумышленникам получать его. Следствием
этого является возможность хакеров просматривать содержимое файлов на атакуемом
компьютере и даже запускать на нем какой-либо код.
PHP Group выпустила новую версию -4.3.1- PHP, в которой устранена данная брешь.
Разработчики рекомендуют всем пользователям, работающим с данным продуктом,
установить обновленную программу.
Более подробную информацию Вы найдете на веб сайте по адресу:
http://www.php.net/release_4_3_1.php
(*) CGI (Common Gateway Interface) - система веб программирования.
---------------------------------
5 наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым антивирусом
Panda Software, вирусов: 1)Klez.I; 2)Pornspa.F; 3)Pornspa.D; 4)mIRC/Lirva;
5)Enerkaz.