23.07.2002

KRITISCH

PHP schließt Sicherheitslücke

Ein Sicherheitsloch in der Scriptsprache PHP ermöglicht es Angreifern, den Webserver zum Absturz zu bringen oder ganz zu übernehmen.

Versionen 4.2.0 und 4.2.1 betroffen

Betroffen von der Sicherheitslücke sind nur die beiden jüngsten Versionen, 4.2.0 und 4.2.1.

Das Leck wird durch eine ungenügende Überprüfung von HTTP-Post-Requests verursacht. Auf IA-32-Plattformen kann PHP so mit einer speziell formatierten Anfrage zum Absturz gebracht werden. Auf anderen Plattformen erhält der Angreifer einen Zugang zum System.