اخبار و تازه های رایانه و فناوری اطلاعات

سه آسیب پذیری خطرناک در php7

محققان امنیتی سه آسیب پذیری صفر روزه با درجه خطرناک (Critical) را در آخرین نسخه پی اچ پی (PHP) شناسایی کرده اند.

این آسیب پذیری ها به هکر امکان دسترسی به ۸۰ درصد محتوای وب گاه های پی اچ پی (phpp) را می دهد. یکی از آسیب پذیری ها مشابه حفره امنیتی نسخه ۵ است که با فرستادن داده مخرب در کوکی، به وب گاه می توان دسترسی داشت. این رخنه ها به همراه کد شناسایی شامل موارد زیر می شوند:

CVE-2016-7479: User After Free(UAF) Code Execution
CVE-2016-7480: Use of Uninitialized Value Code Execution
CVE-2016-7478: Remote Denial of Service

هکر با استفاده از دو آسیب پذیری اول می تواند به سرور وب گاه هدف دسترسی داشته باشد. این بدین معنی است که هکر می تواند از این راه، بدافزارهای خود را میان قربانیان گسترش دهد. در نوع اول، تابع _toString دارای بخش های متعدد Exception است که با فرستادن داده مناسب، یک حلقه بی نهایت ایجاد می شود که برنامه در این Exceptionها می چرخد و همواره به خود اشاره می کند.

رخنه امنیتی شماره سوم از نوع اختلال سرویس است. در این روش هکر با پرکردن فضای حافظه رم سرور، آن را از دسترس خارج می کند.

دو آسیب پذیری اول تاکنون وصله شده اند ولی سومی هنوز باقی است.

منبع: نت رایان

It's only fair to share...Share on FacebookShare on Google+Pin on PinterestTweet about this on TwitterShare on LinkedIn

یک نظر

  1. ali bood . bazam azin khabarhaye programming bezarin

پاسخ دادن

نکات : آدرس ایمیل شما منتشر نخواهد شد.فیلدهای الزامی علامت گذاری شده اند. *

*

x

این مطالب را نیز ببینید!

امکان تولید خانگی برق و حرارت با پیل‌های سوختی محققان کشور

محققان کشور با استفاده از نانوکامپوزیت‌ها غشاهایی را برای ساخت پیل‌های سوختی ارائه کردند که استفاده از آن موجب افزایش ...

راهیابی 315 مقاله به کنفرانس ملی شیمی فیزیک ایران

دبیر بیستمین کنفرانس شیمی فیزیک ایران گفت: 315 مقاله به دبیرخانه کنفرانس ملی شیمی فیزیک ایران واقع در دانشگاه اراک ...

دومین دوره جایزه ملی تحول دیجیتال در دانشگاه تهران برگزار می‌شود

دومین دوره جایزه ملی تحول دیجیتال با هدف ارزیابی، ارائه بازخورد و در نهایت معرفی سازمان‌های پیشرو در تحول دیجیتال ...