Sicherheit

PHP 5.3.9 schließt DoS-Lücken

16.01.2012
Die Entwickler der Skriptsprache PHP haben eine neue Version veröffentlicht. Damit wird auch eine Sicherheitslücke geschlossen, die mittels Hash-Kollisionen DoS-Angriffe ermöglicht und so den Server lahmlegen kann.
Die Entwickler von PHP 5.3.9 haben einige Sicherheitslücken geschlossen und zusätzlich einen Schutz vor DoS-Angriffen (Denial of Service) integriert.
In früheren PHP-Versionen befindet sich auf 32-Bit-Plattformen eine Schwachstelle in der Funktion exif_process_IFD_TAG() in der PHP-Erweiterung EXIF, die einen Ganzzahlüberlauf ermöglicht. Über die Umwandlung ungültiger EXIF-Header (Exchangeable image file format) können Unbefugte manipulierte JPEG-Bilddateien einschleusen und damit einen DoS-Angriff starten.
Außerdem haben die Entwickler mit der neu implementierten Direktive max_input_vars dafür gesorgt, dass Hash-Tabellen nach dem Zufallsprinzip zugeordnet werden. Damit können künftig Hashkollisionen und damit DoS-Angriffe verhindern werden.
Die Entwickler haben in PHP 5.3.9 insgesamt 90, teilweise sicherheitsrelevante Fehler etwa im FastCGI Process Manager (PHP-FPM SAPI), im Modul Datetime und im Core-Modul beseitigt. Im PHP 5 Changelog sind sämtliche Neuerungen aufgelistet. Der Sourcecode und Binärdateien für Windows stehen auf den Servern des Projekts zum Download bereit. Die Binärdateien werden wohl erst in den nächsten Tagen von den Paketbetreuern der jeweiligen Linux-Distribution bereitgestellt. Wer möchte, kann aber die Pakete auch aus anderen Quellen beziehen. Für Debian 6.0 "Squeeze" oder Debian 5.0 "Lenny" können Sie die Dateien beispielsweise über http://www.dotdeb.org herunterladen. Wie Sie das alternative Repository einbinden, lesen Sie auf der Seite Instructions.

Autor(in)

Das könnte sie auch interessieren
Quartalszahlen
Telekom verdankt Wachstum vor allem dem Mobilfunk
Sicherheits-Tipps
Mail-Account gehackt? Was kann ich tun?
FTTH
Easybell vermarktet jetzt auch Glasfaseranschlüsse
Auf der Anga Com
AVM zeigt mit der FritzBox 5690 Pro sein neues Top-Modell
Mehr News?
Besuchen Sie unsere Seite ...
https://www.com-magazin.de
nach oben