DoS-patch veroorzaakt ernstig PHP-lek
03-02-2012,11:31 door
Ironisch
De kwetsbaarheid werd geïntroduceerd door door de patch voor het hash-collision-lek dat in december werd gemeld en januari gepatcht. Via de hash-collision-kwetsbaarheid was het mogelijk voor aanvallers om webservers vanaf één laptop plat te leggen.
Het feit dat een beveiligingsupdate een beveiligingslek veroorzaakt is erg ironisch, aldus Dustin Schultz. Inmiddels is er ook een proof-of-concept exploit verschenen. Gebruikers wordt dan ook geadviseerd om zo snel als mogelijk PHP 5.3.10 te installeren.








Gerelateerde artikelen:
Tags:

