PHP schließt Sicherheitslücke
Ein Sicherheitsloch in der Scriptsprache PHP ermöglicht es Angreifern, den Webserver zum Absturz zu bringen oder ganz zu übernehmen.
Die PHP-Gruppe hat bereits die PHP-Version 4.2.2 veröffentlicht, die den Fehler behebt. So man diese nicht unmittelbar aufspielen kann, empfiehlt es sich, die Funktion POST im Webserver zu deaktivieren.
PHP Version 4.2.2Versionen 4.2.0 und 4.2.1 betroffen
Betroffen von der Sicherheitslücke sind nur die beiden jüngsten Versionen, 4.2.0 und 4.2.1.
Das Leck wird durch eine ungenügende Überprüfung von HTTP-Post-Requests verursacht. Auf IA-32-Plattformen kann PHP so mit einer speziell formatierten Anfrage zum Absturz gebracht werden. Auf anderen Plattformen erhält der Angreifer einen Zugang zum System.
