تاریخ انتشار: یکشنبه 1398/08/05 - 04:00
کد خبر: 332828

شناسایی نقص امنیتی در نسخه‌های جدید زبان برنامه‌نویسی PHP

مرکز مدیریت راهبردی افتای ریاست جمهوری نسبت به شناسایی نقص امنیتی در نسخه‌های جدید زبان برنامه‌نویسی PHP هشدار داد که از این نقص برای تحت کنترل درآوردن سرورها سوءاستفاده شده است.

به گزارش «خبرنامه دانشجویان ایران» به نقل از معاونت بررسی مرکز افتا، آسیب‌پذیری جدید اجرای کد از راه دور در زبان برنامه نویسی PHP سبب شده که از این نقص امنیتی اخیرا برای تحت کنترل درآوردن سرورها سوءاستفاده شود.

زبان PHP رایج‌ترین زبان برنامه‌نویسی است که برای ساخت وب‌سایت‌ها استفاده می‌شود. در این نرم افزار، آسیب‌پذیری با شماره CVE-۲۰۱۹-۱۱۰۴۳ ردیابی می‌شود و به مهاجمان اجازه می‌دهد تا با دسترسی به یک URL ساخته شده، دستوراتی را روی سرورها اجرا کنند.

بهره‌برداری از این آسیب‌پذیری به سادگی انجام می‌شود و کد اثبات مفهومی (PoC) آن به صورت عمومی در گیت‌هاب منتشر شده و در دسترس کاربران است.

طبق گفته کارشناسان امنیتی، اسکریپت PoC موجود در گیت‌هاب می‌تواند از طریق وب سرور مورد نظر وجود آسیب‌پذیری را بررسی کند و هنگامی که یک هدف آسیب‌پذیر شناسایی شود، مهاجم می‌تواند به سرور وب آسیب‌پذیر، درخواست دستکاری شده ارسال کند.

در این آسیب پذیری که وصله مربوط به آن نیز منتشر شده است، همه سرورهای مبتنی بر PHP تحت تأثیر قرار نمی‌گیرند و تنها سرورهای NGINX که ویژگی PHP-FPM آن‌ها فعال باشد آسیب‌پذیر هستند؛ برخی از ارائه‌دهندگان میزبانی وب این مولفه را به عنوان بخشی از محیط میزبانی PHP اضافه می‌کنند.

مرکز افتا تاکید کرد که با توجه به در دسترس بودن کد PoC و سادگی بهره‌برداری از این نقص، به صاحبان وب‌سایت‌ها توصیه می شود تنظیمات وب سرور را بررسی و نسخه PHP را در اسرع وقت به روز کنند.

مرتبط ها
نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
معرفی کسب و کارها
اشعار حماسی و رجزخوانی‌های جنابعالی، تداوم‌بخش غُرش موشک‌های رزمندگان اسلام است
شرط موفقیت تیم ملی فوتبال در جام‌جهانی
سریال «صفا با خانواده» از امشب روی آنتن؛ دزد خرده‌پا وسط جنگ ۱۲ روزه
جزئیات جلسه کمیسیون امنیت ملی مجلس با «غریب‌آبادی» و وزیر اقتصاد
جناب خان از امشب دوباره روی آنتن
تأکید روسای جمهور ایران و مصر بر راهکارهای دیپلماتیک حل و فصل مسائل
اتصال کامل اینترنت بین‌الملل مشترکان برقرار شد
جزئیات بسته حمایتی وزارت اقتصاد برای عبور از تبعات جنگ
تاکید پزشکیان بر هم‌افزایی میان کشورهای اسلامی در مقابله با توطئه‌های دشمنان
سطح اتصال اینترنت در ایران به ۳۴ درصد رسید
بازگشایی اینترنت ثابت آغاز شد
روز نسیم مهر؛ یادآور مسئولیت جمعی در قبال خانواده زندانیان
۳۰ سال در سیاهچال‌های اسرائیل؛ قصۀ نفس‌هایی که خاموش نشد
از خارجی‌ها قرض نکنید!
سکه ۱۸۲ میلیون تومان شد
حمله به خاک ایران یا شلیک به میز مذاکره؟
شاخص کل بورس تهران به کانال ۴ میلیون واحدی برگشت
حمایت از آزمایشگاه تحقیقاتی اساتید
تثبیت قیمت دلار و درهم در مرکز مبادله؛ سکه ۱۸۲ میلیون تومان شد
عارف: هیچ کس منکر وجود گرانی در بازار نیست
معماری نوین روابط منطقه‌ایمعماری نوین روابط منطقه‌ای
نظرسنجی
بنظر شما باتوجه به حوادث اخیر و شکست سنگین از ایران، چقدر احتمال فروپاشی رژیم صهیونیستی وجود دارد؟





مشاهده نتایج
go to top