PHP-Lücke

Zentrale Schwachstelle auf Web-Servern

14.09.2013
Über Superglobals – PHP-Variablen, die standardmäßig in allen Gültigkeitsbereichen eines Skripts verfügbar sind – lassen sich einem Sicherheitsreport zufolge viele Webserver kompromittieren.

PHP ist die mit Abstand am weitesten verbreitete Plattform für Web-Applikationen und wird für rund 80 Prozent aller Webseiten genutzt. Nach einem Bericht des Datenschutzunternehmen Imperva sollen Schwachstellen in PHP-Anwendungen im Bereich von Superglobals-Variablen Hackern die Möglichkeit geben, Server zu kompromittieren und Daten zu verändern oder zu stehlen.
Die von Imperva beobachteten Angriffe auf Superglobal-Parameter wurden in einem Monat durchschnittlich 144 Mal durchgeführt. Meist erfolgten diese Angriffe in kurzen Abständen von bis zu 90 Anfragen pro Minute.
Das Unternehmen empfiehlt den Betreibern von Webservern mit PHP, Superglobal-Parameter bei Anfragen generell zu blockieren. Es gäbe in der Regel keinen Grund, Anfragen mit Superglobals zuzulassen.

Fazit

Schwachstellen in verbreiteten PHP-Tools wie PhpMyAdmin machen Server auch dann angreifbar, wenn diese Tools gar nicht genutzt werden.

Autor(in)

Das könnte sie auch interessieren
Auf der Anga Com
AVM zeigt mit der FritzBox 5690 Pro sein neues Top-Modell
Open Access
Plusnet und Deutsche Giganetz kooperieren
HDE
Online-Handel - erstmals mehr als 50 Prozent Umsatz über Marktplätze
Bildrecherche
Nützliches Add-on gegen Fake-Bilder
Mehr News?
Besuchen Sie unsere Seite ...
https://www.com-magazin.de
nach oben