Background Print only logo
Viestintäviraston etusivulle
Etusivu | | | | | | | |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

Etusivu > Tietoturva nyt! > 2004 > Joulukuu > PHP-haavoittuvuuksia hyväksikäyttävät haittaohjelmat

Tietoturva nyt!

27.12.2004

PHP-haavoittuvuuksia hyväksikäyttävät haittaohjelmat

PhpBB-haavoittuvuutta hyväksikäyttävien Santy-haittaohjelmien lisäksi on ilmestynyt myös PHP-ohjelmoinnissa yleisesti tehtyä ns. "File Inclusion" -virhettä hyväksikäyttävä haittaohjelma. "File Inclusion" -ohjelmointivirhettä hyväksikäyttävää haittaohjelmaa kutsutaan mm. nimillä Santy.e ja PhpInclude.Worm. Ohjelmointivirhe on palvelimen PHP-versiosta riippumaton.

Lisätietoja yleisistä PHP-ohjelmointikieleen liittyvistä ohjelmointivirheistä löytyy osoitteesta:

http://www.devshed.com/c/a/PHP/PHP-Security-Mistakes/

CERT-FI on julkaissut phpBB-ohjelmiston haavoittuvuudesta varoituksen 86/2004.

Sivua päivitetty 19.02.2007   Tulostusversio Tulostusversio