CERT-FI haavoittuvuustiedote 114/2010
27.7.2010
PHP-päivitykset korjaavat useita haavoittuvuuksia
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- luottamuksellisen tiedon hankkiminen
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Suosittuun PHP sovelluspalvelinohjelmistoon on julkaistu kaksi päivityspakettia.
PHP 5.3-sarja on päivitetty versioon 5.3.33. Päivityspaketti korjaa yli 100 ohjelmistobugia ja haavoittuvuutta. Korjausten tarkkoja yksityiskohtia ei ole saatavilla.
PHP 5.2-sarja on päivitetty versioon 5.2.14. Päivityspaketti korjaa yli 60 ohjelmistobugia ja haavoittuvuutta.
Korjausten tarkkoja yksityiskohtia ei ole saatavilla. PHP 5.2-sarjaa ei enää päivitetä version 5.2.14 jälkeen, kaikkia käyttäjiä kehotetaan siirtymään version 5.3.3 käyttöön.
HAAVOITTUVAT OHJELMISTOT:
- PHP 5.3-sarja ennen versiota 5.3.3
- PHP 5.2-sarja ennen versiota 5.2.14
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä ohjelmisto päivitettyyn versioon valmistajan ohjeiden mukaisesti.
LISÄTIETOA:
PÄIVITYSHISTORIA:
27.7.2010, kello 15.04: Julkaistu
| Sivua päivitetty 27.07.2010 |
|
 |
Tulostusversio |