Categories: CortafuegosSeguridad

Actualización de seguridad de PHP

PHP (PHP: Hypertext Preprocessor) es un popular lenguaje de scripting de propósito general, idóneo para el desarrollo web al ser posible su integración dentro del HTML. Se trata de un proyecto de código abierto muy utilizado para la confección de páginas web dinámicas (gracias a la capacidad de lanzar consultas a bases de datos).

Las ocho vulnerabilidades resueltas, de las que no ha transcendido demasiada información, son:

– Corrupción de memoria en “shmop_write()”.

– Desbordamiento entero en “pack()” y “unpack()”.

– Múltiples errores en el código de deserialización, que puede filtrar información confidencial, la caída del servicio, y la ejecución de código arbitrario.

– Gestión incorrecta de los caracteres “” en “addslashes()”.

– Un atacante puede saltarse la protección de “safe_mode” y lanzar cualquier ejecutable del servidor.

– Un atacante puede acceder a cualquier fichero del sistema, a pesar de “safe_mode”.

– Desbordamiento de búfer en “exif_read_data()”.

– Acceso al directorio superior del directorio “upload”.

Hispasec recomienda a los administradores de sistemas PHP que actualicen con urgencia a la versión 4.3.10 o 5.0.3.

Como siempre, Hispasec recomienda también verificar la integridad de los ficheros, sobre todo si se bajan de “mirrors” en vez de servidor original. Los “hashes” criptográficos de los ficheros de código fuente son:

PHP 4.3.10 (tar.bz2) [3,932Kb] – md5: 7e56824dae9679c59a8234eb848aa542

PHP 4.3.10 (tar.gz) [4,778Kb] – md5: 73f5d1f42e34efa534a09c6091b5a21e

PHP 5.0.3 (tar.bz2) [4,500Kb] – md5: fd26455febdddee0977ce226b9108d9c

PHP 5.0.3 (tar.gz) [5,534Kb] – md5: bf89557056ce34d502e20e24071616c7

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

La desinformación y las fakes news se expanden en la red

Además de fakes news, en internet encontramos múltiples formas de desinformación: clonación de medios de…

14 horas ago

Recomendaciones de seguridad para mantener los almacenes libres de ciberdelincuencia

Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…

1 día ago

La importancia de optimizar los pagos para generar más ingresos y reducir los costes

Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…

1 día ago

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

1 día ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las principales amenazas…

1 día ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

1 día ago