English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> PHP 5.2.11版本修复多个安全漏洞(附测试方法)

 

PHP 5.2.11版本修复多个安全漏洞(附测试方法)

威盾防火墙 2009-09-28

 

  PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。PHP的5.2.11之前版本的多个函数中存在安全漏洞,可能允许远程攻击者导致拒绝服务或完全入侵用户系统。

  1) PHP的php_openssl_apply_verification_policy函数没有正确的执行证书验证,可能允许攻击者通过伪造的证书执行欺骗攻击。

  2) imagecolortransparent函数没有正确的对颜色索引执行过滤检查。

  3) 当运行在某些Windows操作系统上时,TSRM/tsrm_win32.c文件中的popen API函数允许攻击者通过第二个参数中的特制e或er字符串导致拒绝服务。

  <*参考

  http://secunia.com/advisories/36791

  http://bugs.php.net/bug.php?id=44683

  *>

  测试方法:

  [www.sebug.net]

  本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!

  $t1 = popen("echo hello", "e");

  pclose($t1);

  $t2 = popen("echo hello", "re");

  pclose($t2);

  $t3 = popen("echo hello", "er");

  pclose($t3);

  ?>


相关内容: 最新内容:
拒绝威胁思科发布12个路由器漏洞补丁[2009-09-25]
SMB2漏洞可致远程攻击微软公布修复方案[2009-09-22]
雅虎邮件曝两年前漏洞账户可被黑客控制[2009-09-21]
白帽黑客又爆Windows漏洞[2009-09-18]
FreeBSD爆Root权限漏洞[2009-09-15]
微软停止支持Win 2000 漏洞不再修复[2009-09-14]
专访番茄花园案起诉人:美国盗版也很多[2009-09-28]
Win8研发具防黑客防病毒功能[2009-09-26]
本周多家购物网站被挂马[2009-09-26]
确保安全 Foxmail 6.0防范黑客攻击的两招技巧[2009-09-26]
网络安全:不容回避的世界性新难题[2009-09-25]
黑客操纵他人股票账户定罪成难题[2009-09-25]