image

PHP waarschuwt voor defecte patch

maandag 7 mei 2012, 11:57 door Redactie, 4 reacties

PHP waarschuwt dat een recent uitgebrachte beveiligingsupdate voor een zeer ernstig lek niet goed werkt, iets wat al drie dagen bekend is. Donderdag werd per ongeluk een zeer ernstige kwetsbaarheid in de populaire scripttaal onthuld. Via het lek zouden aanvallers op eenvoudige wijze webservers kunnen overnemen, als er een bepaalde configuratie wordt gebruikt.

De kwetsbaarheid werd door de Nederlandse groep hackers genaamd 'Eindbazen' ontdekt. Op vrijdagochtend ontdekten de Eindbazen dat de patch van PHP niet werkte.

Communicatie
Hoewel dit breed in de media werd uitgemeten, besloot PHP om gisteren pas met een waarschuwing te komen. Systeembeheerders die op donderdag, vrijdag, zaterdag of zondagmiddag de update besloten te downloaden, werden daardoor in de waan gelaten dat het probleem hiermee was opgelost.

Nu stelt PHP dat er morgen een update verschijnt die het probleem definitief zal verhelpen.

Reacties (4)
07-05-2012, 11:59 door 0101
Lekker op tijd...
07-05-2012, 12:10 door [Account Verwijderd]
[Verwijderd]
07-05-2012, 12:38 door Anoniem
Tja dan maar de oude versie blijven gebruiken,waar dat lek niet in zit als je php gebruikt.
Ze mogen inderdaad php voor de mensen die websites bouwen,want daar is de taal voor gebouwd meer aandacht geven.
08-05-2012, 20:20 door Anoniem
@Hugo, PHP is helemaal niet prima. Het is waarschijnlijk de meest gebruikte manier om op sites in te breken.

Niet alles wat voor Linux/Unix gemaakt wordt is van goede kwaliteit. (kuch!)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.