IRANSYSTEM

ایران سیستم|IRANSYSTEM

IRANSYSTEM

ایران سیستم|IRANSYSTEM

IRANSYSTEM

تیم اموزشی ایران سیستم با هدف اشنا کردن علاقه مندان به اموزش مسائل کامپیوتر. نرم افزار . بازی و ...
در این سایت تلاش کردیم، تمامی نیازهای کاربران برای دسترسی سریع و آسان به محتوای کاربردی در حوزه‌های مختلف را هم‌ زمان فراهم آوریم.
با تشکر

سه آسیب پذیری خطرناک در php7

سه شنبه, ۱۷ بهمن ۱۳۹۶، ۰۶:۱۹ ب.ظ

محققان امنیتی سه آسیب پذیری صفر روزه با درجه خطرناک (Critical) را در آخرین نسخه پی اچ پی (PHP) شناسایی کرده اند.

این آسیب پذیری ها به هکر امکان دسترسی به 80 درصد محتوای وب گاه های پی اچ پی (php) را می دهد. یکی از آسیب پذیری ها مشابه حفره امنیتی نسخه 5 است که با فرستادن داده مخرب در کوکی، به وب گاه می توان دسترسی داشت. این رخنه ها به همراه کد شناسایی شامل موارد زیر می شوند:

CVE-2016-7479: User After Free(UAF) Code Execution
CVE-2016-7480: Use of Uninitialized Value Code Execution
CVE-2016-7478: Remote Denial of Service

هکر با استفاده از دو آسیب پذیری اول می تواند به سرور وب گاه هدف دسترسی داشته باشد. این بدین معنی است که هکر می تواند از این راه، بدافزارهای خود را میان قربانیان گسترش دهد. در نوع اول، تابع _toString دارای بخش های متعدد Exception است که با فرستادن داده مناسب، یک حلقه بی نهایت ایجاد می شود که برنامه در این Exceptionها می چرخد و همواره به خود اشاره می کند.

رخنه امنیتی شماره سوم از نوع اختلال سرویس است. در این روش هکر با پرکردن فضای حافظه رم سرور، آن را از دسترس خارج می کند.

دو آسیب پذیری اول تاکنون وصله شده اند ولی سومی هنوز باقی است.

نظرات  (۰)

هیچ نظری هنوز ثبت نشده است

ارسال نظر

ارسال نظر آزاد است، اما اگر قبلا در بیان ثبت نام کرده اید می توانید ابتدا وارد شوید.
تجدید کد امنیتی