Yahoo устранила критическую уязвимость в коде |
| 27.01.2014 14:13 |
|
Брешь разрешала удаленно выполнить произвольный код на серверах компании. Эксперт и исследователь безопасности в сфере проведения тестов на проникновение Ибрагим Хэгази (Ebrahim Hegazy) нашёл уязвимость, разрешающую потенциальным преступникам удаленно выполнить произвольный код на серверах компании Яху. Критическая брешь сейчас уже устранена. Как направляться из сообщения в блоге Хэгази, уязвимость была находится в тайваньском субдомене одного из официальных web-сайтов американской компании. Как пример специалист предоставил следующую ссылку: http://tw.user.mall.яху.com/rating/list?sid=$Vulnerability Так, возможно было вынудить сервер выполнить произвольный PHP-код, но возможности нападения наряду с этим ограничиваются тем, что разрешает сделать сам PHP. Пример проведения атаки Хэгази запечатлел на видео. |



