Уязвимост Π² PHP, която Π²ΠΈ позволява Π΄Π° Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈΡ‚Π΅ ограничСнията, Π·Π°Π΄Π°Π΄Π΅Π½ΠΈ Π² php.ini

ΠŸΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π·Π° заобикалянС Π² PHP ΠΈΠ½Ρ‚Π΅Ρ€ΠΏΡ€Π΅Ρ‚Π°Ρ‚ΠΎΡ€Π° Π½Π° ограничСнията, посочСни с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π°Ρ‚Π° disable_functions ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ настройки Π² php.ini. НСка си ΠΏΡ€ΠΈΠΏΠΎΠΌΠ½ΠΈΠΌ, Ρ‡Π΅ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π°Ρ‚Π° disable_functions позволява Π΄Π° сС Π·Π°Π±Ρ€Π°Π½ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π² скриптовС, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ β€žsystem, exec, passthru, popen, proc_open ΠΈ shell_execβ€œ, Π·Π° Π΄Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ‚Π΅ извиквания към външни ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈ ΠΈΠ»ΠΈ fopen, Π·Π° Π΄Π° Π·Π°Π±Ρ€Π°Π½ΠΈΡ‚Π΅ отварянС Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅.

Врябва Π΄Π° сС ΠΎΡ‚Π±Π΅Π»Π΅ΠΆΠΈ, Ρ‡Π΅ прСдлоТСният Сксплойт ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° уязвимост, която бСшС Π΄ΠΎΠΊΠ»Π°Π΄Π²Π°Π½Π° Π½Π° PHP Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ ΠΏΡ€Π΅Π΄ΠΈ ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ 10 Π³ΠΎΠ΄ΠΈΠ½ΠΈ, Π½ΠΎ Ρ‚Π΅ я смятаха Π·Π° Π½Π΅Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π΅Π½ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π±Π΅Π· Π²ΡŠΠ·Π΄Π΅ΠΉΡΡ‚Π²ΠΈΠ΅ Π²ΡŠΡ€Ρ…Ρƒ сигурността. ΠŸΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΡΡ‚ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π·Π° Π°Ρ‚Π°ΠΊΠ° сС основава Π½Π° промяна Π½Π° стойноститС Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ Π² ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° Π½Π° процСса ΠΈ Ρ€Π°Π±ΠΎΡ‚ΠΈ във всички Ρ‚Π΅ΠΊΡƒΡ‰ΠΈ вСрсии Π½Π° PHP, ΠΊΠ°Ρ‚ΠΎ сС Π·Π°ΠΏΠΎΡ‡Π½Π΅ с PHP 7.0 (Π°Ρ‚Π°ΠΊΠ°Ρ‚Π° Π΅ възмоТна ΠΈ Π½Π° PHP 5.x, Π½ΠΎ Ρ‚ΠΎΠ²Π° изисква ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π² Сксплоатацията) . Π•ΠΊΡΠΏΠ»ΠΎΠΉΡ‚ΡŠΡ‚ Π΅ тСстван Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ Π½Π° Debian, Ubuntu, CentOS ΠΈ FreeBSD с PHP ΠΏΠΎΠ΄ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π½Π° cli, fpm ΠΈ ΠΌΠΎΠ΄ΡƒΠ» Π·Π° apache2.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€