Новости Новости Уязвимость PHP 7 активно используется в атаках на NGINX-серверы

GLOV

Опытный
ПРОВЕРЕННЫЙ ПРОДАВЕЦ
Private Club
Старожил
Регистрация
20/5/18
Сообщения
1.158
Репутация
536
Реакции
1.634
RUB
2.000
Депозит
56 072 рублей
Сделок через гаранта
28
Арбитражи
1
Киберпреступники активно эксплуатируют уязвимость в PHP 7, о чём сообщили исследователи Bad Packets.
snimok_ekrana_2019-10-28_v_11.29.47.png



К счастью, недавно вышел патч, устраняющий эту брешь.
Используя эту проблему безопасности в атаках, злоумышленники могут удалённо выполнить код.
Учитывая, насколько PHP популярен в современном сайтостроении, многие ресурсы в Сети могут оказаться в опасности.
Специалисты присвоили уязвимости идентификатор CVE-2019-11043.
Потенциальный атакующий может запустить на сервере команды, задействовав всего лишь специальный URL.
Эксплуатация бреши не создаст никаких проблем, любому желающему уже доступен код эксплойта на GitHub.
 
Сверху Снизу