Уязвимост Π² PHP, която Π²ΠΈ позволява Π΄Π° Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈΡ‚Π΅ ограничСнията, Π·Π°Π΄Π°Π΄Π΅Π½ΠΈ Π² php.ini

ΠŸΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π·Π° заобикалянС Π² PHP ΠΈΠ½Ρ‚Π΅Ρ€ΠΏΡ€Π΅Ρ‚Π°Ρ‚ΠΎΡ€Π° Π½Π° ограничСнията, посочСни с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π°Ρ‚Π° disable_functions ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ настройки Π² php.ini. НСка си ΠΏΡ€ΠΈΠΏΠΎΠΌΠ½ΠΈΠΌ, Ρ‡Π΅ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π°Ρ‚Π° disable_functions позволява Π΄Π° сС Π·Π°Π±Ρ€Π°Π½ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π² скриптовС, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ β€žsystem, exec, passthru, popen, proc_open ΠΈ shell_execβ€œ, Π·Π° Π΄Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ‚Π΅ извиквания към външни ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈ ΠΈΠ»ΠΈ fopen, Π·Π° Π΄Π° Π·Π°Π±Ρ€Π°Π½ΠΈΡ‚Π΅ отварянС Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅.

Π—Π°Π±Π΅Π»Π΅ΠΆΠΈΡ‚Π΅Π»Π½ΠΎ Π΅, Ρ‡Π΅ прСдлоТСният Сксплойт ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° уязвимост, Π·Π° която Π΅ Π±ΠΈΠ»ΠΎ ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΎ Π½Π° PHP Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ ΠΏΡ€Π΅Π΄ΠΈ ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ 10 Π³ΠΎΠ΄ΠΈΠ½ΠΈ, Π½ΠΎ Π΅ Π±ΠΈΠ»Π° считана Π·Π° Π½Π΅Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π΅Π½ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π±Π΅Π· послСдици Π·Π° сигурността. ΠŸΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΡΡ‚ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π·Π° Π°Ρ‚Π°ΠΊΠ° Ρ€Π°Π·Ρ‡ΠΈΡ‚Π° Π½Π° промяна Π½Π° стойноститС Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ Π² ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° Π½Π° процСса ΠΈ Ρ€Π°Π±ΠΎΡ‚ΠΈ във всички Ρ‚Π΅ΠΊΡƒΡ‰ΠΈ вСрсии Π½Π° PHP, Π·Π°ΠΏΠΎΡ‡Π²Π°ΠΉΠΊΠΈ с PHP 7.0 (Π°Ρ‚Π°ΠΊΠ°Ρ‚Π° Π΅ възмоТна ΠΈ Π² PHP 5.x, Π½ΠΎ изисква ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π½Π° Сксплойта). Π•ΠΊΡΠΏΠ»ΠΎΠΉΡ‚ΡŠΡ‚ Π΅ тСстван Π² Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ. Debian, Ubuntu, CentOS ΠΈ FreeBSD с PHP ΠΏΠΎΠ΄ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π½Π° cli, fpm ΠΈ ΠΌΠΎΠ΄ΡƒΠ» Π·Π° apache2.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС с DDoS Π·Π°Ρ‰ΠΈΡ‚Π°, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ πŸ”₯ ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ ΡƒΠ΅Π± хостинг със Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS Π°Ρ‚Π°ΠΊΠΈ, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ | ProHoster