تاریخ انتشار: یکشنبه 1398/08/05 - 04:00
کد خبر: 332828

شناسایی نقص امنیتی در نسخه‌های جدید زبان برنامه‌نویسی PHP

مرکز مدیریت راهبردی افتای ریاست جمهوری نسبت به شناسایی نقص امنیتی در نسخه‌های جدید زبان برنامه‌نویسی PHP هشدار داد که از این نقص برای تحت کنترل درآوردن سرورها سوءاستفاده شده است.

به گزارش «خبرنامه دانشجویان ایران» به نقل از معاونت بررسی مرکز افتا، آسیب‌پذیری جدید اجرای کد از راه دور در زبان برنامه نویسی PHP سبب شده که از این نقص امنیتی اخیرا برای تحت کنترل درآوردن سرورها سوءاستفاده شود.

زبان PHP رایج‌ترین زبان برنامه‌نویسی است که برای ساخت وب‌سایت‌ها استفاده می‌شود. در این نرم افزار، آسیب‌پذیری با شماره CVE-۲۰۱۹-۱۱۰۴۳ ردیابی می‌شود و به مهاجمان اجازه می‌دهد تا با دسترسی به یک URL ساخته شده، دستوراتی را روی سرورها اجرا کنند.

بهره‌برداری از این آسیب‌پذیری به سادگی انجام می‌شود و کد اثبات مفهومی (PoC) آن به صورت عمومی در گیت‌هاب منتشر شده و در دسترس کاربران است.

طبق گفته کارشناسان امنیتی، اسکریپت PoC موجود در گیت‌هاب می‌تواند از طریق وب سرور مورد نظر وجود آسیب‌پذیری را بررسی کند و هنگامی که یک هدف آسیب‌پذیر شناسایی شود، مهاجم می‌تواند به سرور وب آسیب‌پذیر، درخواست دستکاری شده ارسال کند.

در این آسیب پذیری که وصله مربوط به آن نیز منتشر شده است، همه سرورهای مبتنی بر PHP تحت تأثیر قرار نمی‌گیرند و تنها سرورهای NGINX که ویژگی PHP-FPM آن‌ها فعال باشد آسیب‌پذیر هستند؛ برخی از ارائه‌دهندگان میزبانی وب این مولفه را به عنوان بخشی از محیط میزبانی PHP اضافه می‌کنند.

مرکز افتا تاکید کرد که با توجه به در دسترس بودن کد PoC و سادگی بهره‌برداری از این نقص، به صاحبان وب‌سایت‌ها توصیه می شود تنظیمات وب سرور را بررسی و نسخه PHP را در اسرع وقت به روز کنند.

مرتبط ها
نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
تورهای مسافرتی آفری
دانشجویان خط مقدم اجرای سیاست‌های قانون جوانی جمعیت
بهانه‌های بنی اسرائیلی تل‌آویو برای کارشکنی در توافق جدید
اظهارات گروسی در خصوص مذاکراتش در ایران
نقش فعال ایران در ارتقای صلح و امنیت بین‌الملل
رونمایی از ۳ محصول نوآورانه و خلاق در اینوتکس ۲۰۲۴
زلفی‌گل: نشریات دانشجویی قدرت انتشار دستاوردهای علمی را دارند
برگزاری دو دیدار آینده پرسپولیس و سپاهان فقط با تماشاگر خانم
حجت الاسلام نبویان منتخب اول تهران در دور دوم انتخابات به چه کسانی رای می‌دهد؟
کاریکاتور| انقلاب اسلامی ایران زنجیرهای وابستگی به غرب و آمریکا را گسست
مراسم گرامیداشت چهلمین روز شهادت شهدای راه قدس +عکس
اعلام نتایج فراخوان جذب مدرس حق التدریس دانشگاه علمی‌کاربردی
کنفرانس خبری رییس سازمان انرژی اتمی و مدیر کل آژانس بین المللی انرژی اتمی +عکس
دیدار رئیس اقلیم کردستان عراق با قالیباف +عکس
آغاز ثبت‌نام کلاس اولی‌ها از فردا
دانشجویان آزادی‌خواه حامی غزه با شرایط ویژه پذیرش می‌شوند
عبور از نگاه سنتی به رسانه با پدیده‌ دانشجو خبرنگار
دادگاه رسیدگی به اتهامات گروهک تروریستی منافقین +عکس
وقوع زمین‌لرزه‌ای به‌بزرگی ۲.۹ ریشتر در شهرستان دماوند
کاریکاتور| سرکوب دانشجویان، دروغین بودن ادعای آزادی بیان در آمریکا را فاش کرد
رایگان شدن بازدید از موزه فاطمی در روز میلاد حضرت معصومه(س)
مراسم تجلیل از مدال آوران ورزش کشور با حضور رئیسی +عکس
نظرسنجی
بنظر شما باتوجه به حوادث اخیر فلسطین چقدر احتمال فروپاشی رژیم صهیونیستی وجود دارد؟




مشاهده نتایج
go to top