TEHNIK » Новости » Кибербезопасность » Yahoo устранила критическую уязвимость в коде

Yahoo устранила критическую уязвимость в коде

27.01.2014 14:13

Yahoo

Брешь разрешала удаленно выполнить произвольный код на серверах компании. Эксперт и исследователь безопасности в сфере проведения тестов на проникновение Ибрагим Хэгази (Ebrahim Hegazy) нашёл уязвимость, разрешающую потенциальным преступникам удаленно выполнить произвольный код на серверах компании Яху. Критическая брешь сейчас уже устранена.

Как направляться из сообщения в блоге Хэгази, уязвимость была находится в тайваньском субдомене одного из официальных web-сайтов американской компании. Как пример специалист предоставил следующую ссылку: http://tw.user.mall.яху.com/rating/list?sid=$Vulnerability 

Он утверждает, что удаленный пользователь имел возможность эксплуатировать брешь в указанном URL методом манипулирования данными в параметре «sid», что пропускает значения параметра к PHP-функции «eval()» на стороне сервера.

Так, возможно было вынудить сервер выполнить произвольный PHP-код, но возможности нападения наряду с этим ограничиваются тем, что разрешает сделать сам PHP. Пример проведения атаки Хэгази запечатлел на видео.