Bug in PHP7 erlaubt Übernahme von Servern
Quelle: unsplash

Bug in PHP7 erlaubt Übernahme von Servern

Emil 'Neex' Lerner, ein russischer Sicherheitsforscher, hat eine Schwachstelle bei der Ausführung von Remote-Code in PHP7 aufgedeckt - der neuesten Version der beliebten Webentwicklungssprache. Der Bug erlaubt es Angreifern, Server aus der Ferne zu kontrollieren.
28. Oktober 2019

     

Eine kürzlich gepatchte Sicherheitslücke in modernen Versionen der Programmiersprache PHP wird zurzeit ausgenutzt, um Server zu übernehmen, wie "Zdnet" von der Firma Bad Packets erfahren hat. Emil 'Neex' Lerner, ein russischer Sicherheitsforscher, hatte die Schwachstelle entdeckt.

Bei der Schwachstelle handelt es sich um einen Remote Code Execution (RCE) Bug in PHP7, dem aktuellen Zweig von PHP, und damit in einer der am weitesten verbreiteten Programmiersprache zum Erstellen von Websites.


Der Bug, der als CVE-2019-11043 verfolgt wird, ermöglicht es Angreifern, Befehle auf Servern auszuführen, indem sie auf eine spezielle URL zugreifen. Die Ausnutzung des Fehlers sei trivial, schreibt "Zdnet", und der öffentliche Proof-of-Concept-Exploit-Code wurde bereits auf Github veröffentlicht.

Glücklicherweise betreffe die Schwachstelle nur Server, die den Nginx-Webserver mit der PHP-FPM-Erweiterung verwenden. PHP-FPM ist eine überarbeitete Version von FastCGI mit einigen zusätzlichen Funktionen für hoch frequentierte Websites.

Websitebetreiber sollten falls möglich ihre PHP-Installationen schnellstmöglich aktualisieren. (swe)


Weitere Artikel zum Thema

Wordpress 5.2 verbessert Sicherheit

9. Mai 2019 - Die neue Version 5.2 der CMS-Lösung Wordpress verbessert die Sicherheit und prüft, ob die genutzten Plug-ins mit der installierten Version von PHP kompatibel sind.

Apache veröffentlicht Update für Webserver

2. April 2019 - Mit dem Update auf die Version 2.4.39 schliesst Apache in seinem Webserver diverse Sicherheitslecks, über welche unter anderem via CGI- oder PHP-Skripte Root-Rechte erlangt werden können.

Neuer Release 7.3 von PHP verbessert Performance

7. Dezember 2018 - Die neue Version 7.3 der Scriptsprache PHP bietet einige neue Funktionen und auch Verbesserungen in Sachen Performance. Der Release erscheint passend zum Support-Ende von PHP 5.6, das per Ende Jahr ansteht.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Fliegen erledigte das tapfere Schneiderlein auf einen Streich?
GOLD SPONSOREN
SPONSOREN & PARTNER