Threats

PHP corrige vulnerabilidade crítica

PHP corrigiu uma vulnerabilidade que pode levar à execução arbitrária de código em servidores remotos

13/06/2024

PHP corrige vulnerabilidade crítica

De acordo com a empresa de cibersegurança Devcore, uma vulnerabilidade crítica no PHP pode permitir que atacantes remotos executem código arbitrário em servidores vulneráveis. A vulnerabilidade (CVE-2024-4577) existe porque, em certas configurações, é possível injetar arguments remotamente no PHP no Windows.

Especificamente, diz a empresa de cibersegurança, esta falha pode ser explorada em servidores Windows que utilizem Apache e PHP-CGI quando o sistema está pronto para utilizar certas páginas de código.

A falha existe porque a implementação da linguagem de scripting não considera a melhor funcionalidade de conversão de encoding dentro do sistema operativo Windows. Este ponto permite ultrapassar as correções para a vulnerabilidade CVE-2012-1823, um problema que resulta do modelo php-cgi receber parâmetros como linhas de comando.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.