Обнаружена опасная брешь в PHP: серверы под угрозой

Обнаружена опасная брешь в PHP: серверы под угрозой

В PHP, программном обеспечении, которое используется на многих серверах, обнаружили серьезную уязвимость. Она касается всех версий этой системы, начиная с 5.x, и работает на Windows. Этот баг позволяет хакерам удаленно запускать свой код на чужих серверах. Проблема уже получила официальный статус с идентификатором CVE-2024-4577 и вызывает беспокойство среди IT-специалистов.

Программисты обнаружили, что слабое место связано с обработкой кодировок в Windows, когда PHP работает в определенном режиме (CGI). Если не следить за тем, как обрабатываются входящие данные, это может привести к серьезным последствиям, включая запуск вредоносного кода.

В ответ на угрозу разработчики PHP быстро выпустили исправления, но на больших проектах обновление системы может занять время. Важно, чтобы все, кто использует PHP, особенно старые версии, как можно скорее обновили свои системы.

Для тех, кто не может сразу обновиться, есть временное решение: можно настроить сервер так, чтобы блокировать попытки эксплуатации этой уязвимости. Например, можно изменить конфигурацию сервера Apache с помощью правила mod_rewrite, чтобы отсечь вредоносные запросы.

Для пользователей XAMPP на Windows есть рекомендация перепроверить настройки сервера и, если нужно, отключить функцию, которая позволяет этой уязвимости работать.

похожие материалы

Стрелочка
Стрелочка
«Лаборатория Касперского» представила прогноз киберугроз для телекома в 2026 году
«Лаборатория Касперского» представила прогноз киберугроз для телекома в 2026 году

Эксперты Глобального центра исследований и анализа угроз «Лаборатории Касперского» проанализировали ландшафт киберугроз для телекома в 2025 году, а также поделились своим видением, каким он будет в 2026 году.

Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры
Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры

Исследователи по кибербезопасности из Check Point Research обнаружили ранее неизвестный и высокотехнологичный вредоносный фреймворк для Linux под названием VoidLink, ориентированный на облачные и контейнерные среды.

Критические уязвимости выявлены почти у половины российских телеком-компаний
Критические уязвимости выявлены почти у половины российских телеком-компаний

Результаты исследования в сфере информационной безопасности показали, что примерно у 50% компаний телекоммуникационной отрасли в России обнаружены серьёзные уязвимости в IT-инфраструктуре.

«Лаборатория Касперского» названа одним из самых прозрачных вендоров
«Лаборатория Касперского» названа одним из самых прозрачных вендоров

«Лаборатория Касперского» — один из лидеров в построении цифрового доверия, превосходящий отраслевые показатели в области прозрачности, управления безопасностью и подходов к обработке данных.

Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных
Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных

Европейское космическое агентство сообщило о крупном инциденте, в ходе которого злоумышленники получили доступ к части его внешних серверов и похитили большие массивы данных.