Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Systematische Angriffe auf eine alte PHP-Lücke

Information Entwicklung PHP

Mitglied: Frank

Frank (Level 5) - Jetzt verbinden

08.11.2013 um 12:28 Uhr, 2794 Aufrufe, 3 Danke

Für alle Administratoren, die ihr PHP noch nicht aktualisiert haben! Alle PHP Versionen vor der Version 5.3.12 und 5.4.2 besitzen eine sehr hässliche und große Sicherheitslücke. Betroffen sind die Server, die PHP im CGI-Modus betreiben und noch nicht auf Version 5.3.12 und 5.4.2 aktualisiert haben.

Seit Kingcope seinen Exploit dazu veröffentlicht hat, gibt es sehr viele Versuche (auch auf unserem Server), diese Lücke auszunutzen. Der Angreifer erhält damit eine Shell auf dem Server.

Die CVE-ID dazu lautet: CVE-2012-1823

In den Log-Dateien des jeweiligen Servers sollten sich folgende Einträge finden:
238.23.x.y - - [08/Nov/2013:09:11:23 +0100]  "POST /cgi-bin/php5?%2D%64+%61%6C%6 .."
Die aktuelle PHP-Version von Ubuntu 12.04 LTS lautet zwar 5.3.10, wurde aber durch einen Backport abgesichert (gilt damit auch für Debian).

Gruß
Frank
Ähnliche Inhalte
Erkennung und -Abwehr
Sieben Jahre alte Lücke im Linux-Kernel erlaubt Rechteausweitung

Link von max zum Thema Erkennung und -Abwehr ...

Erkennung und -Abwehr
Jetzt patchen: Gefährliche Lücke in Samba

Link von Kraemer zum Thema Erkennung und -Abwehr ...

Sicherheit
SMB 1.0 - neue Lücken (3)

Information von DerWoWusste zum Thema Sicherheit ...

Sicherheit
Passwortklau-Lücke in Lastpass geschlossen oder auch nicht

Link von DerWoWusste zum Thema Sicherheit ...

Neue Wissensbeiträge
Ubuntu

Ubuntu 17.10 steht zum Download bereit

(3)

Information von Frank zum Thema Ubuntu ...

Datenschutz

Autofahrer-Pranger - Bewertungsportal illegal

(8)

Information von BassFishFox zum Thema Datenschutz ...

Windows 10

Neues Win10 Funktionsupdate verbuggt RemoteApp

(8)

Information von thomasreischer zum Thema Windows 10 ...

Microsoft

Die neuen RSAT-Tools für Win10 1709 sind da

(2)

Information von DerWoWusste zum Thema Microsoft ...

Heiß diskutierte Inhalte
Windows 10
Seekrank bei Windows 10 (18)

Frage von zauberer123 zum Thema Windows 10 ...

Windows 10
Windows 10 Fall Creators Update Fehler (14)

Frage von ZeroCool23 zum Thema Windows 10 ...

Router & Routing
gelöst Getrenntes Routing bei VoIP und Daten (12)

Frage von Hobbystern zum Thema Router & Routing ...