Remote exploit en PHP 4.2
|
|
Por jcantero
departamento agujeros-negros , Sección Software Libre Puesto a las Mon Jul 22nd, 2002 at 09:54:15 PM CET
|
 |
Según leo en Linux Weekly News hay un bug en el intérprete del lenguaje de servidor web PHP versiones 4.2.0 y 4.2.1 -las más recientes hasta ahora- que puede producir un remote xploit, es decir, una violación de la seguridad de la máquina desde el exterior.Según el aviso
en arquitecturas x86 el problema (según se sabe) no es tan grave, ya que estaría limitado a un ataque por denegación de servicio (DoS), pero aun así conviene estar alerta. En cualquier caso, recomendable actualizarse a la recién corregida versión 4.2.2. ¿Asustado?
Update [2002-7-23 18:22:24 by jcantero]: Aviso del CERT. Las principales distribuciones Linux no son vulnerables, al empaquetar aún PHP 4.1.2
|
|
|