Критическая уязвимость найдена в PHP |
| 12.12.2013 19:01 |
|
Брешь разрешает удаленно скомпрометировать целевую совокупность посредством вредоносного X.509 сертификата.В Git-репозитории популярного языка программирования PHP показалось исправление безопасности для критической уязвимости, разрешающей потенциальному преступнику удаленно выполнить произвольный код на атакуемой совокупности. Как направляться из уведомления, случаи эксплуатации бреши до выхода обновления зафиксированы не были. Уязвимость была обнаружена свободным консультантом по вопросам информационной безопасности Стефаном Эссером (Stefan Esser). Специалист узнал, что в одной из функций PHP содержится неточность работы с буфером, проявляющаяся в ходе обработки X.509 сертификатов. Брешь затрагивает сходу три ветки PHP: 5.3.27, 5.4.22, 5.5.6 и их более ранние предположения. Отметим, что в последних числах Октября этого года администрация web-сайта php.net скинула пароли собственных пользователей, что было сделано в качестве меры безопастности после хакерской атаки на ресурс. Как сообщалось, ни Git-репозитории, ни загрузочные архивы на протяжении инцидента не пострадали. |



