Suporte 24 hrs
(47) 9131 0258

MSN / E-mail:
Este endereço de e-mail está protegido contra spam bots, pelo que o Javascript terá de estar activado para poder visualizar o endereço de email
SKYPE
mibdata

Dúvidas?

<?$Financeiro/Suporte ?>

E-mail:
Senha:
 

<? $Painel / Webmail ?>

Username/Email:

Senha:

Login para:
Advertisement
Home
Falha em linguagem PHP afeta serviços web PDF Imprimir E-mail
Classificação: / 0
FracoBom 
23-Ago-2005
Foi descoberta na sexta-feira (19/08) uma falha de alto risco no protocolo PHP de serviços web, permitindo que um atacante tomasse controle total sobre servidores vulneráveis.

A falha foi encontrada nas bibliotecas XML-RPC para PHP e PEAR XML_RPC, em uma auditoria conduzida pelo projeto Hardened-PHP.

O grupo afirma que a brecha pode ser explorada da mesma forma que outras vulnerabilidades anteriormente reveladas, particularmente com as instruções eval() .

"Para se livrar dessa e de outras falhas envolvendo o eval(), o projeto Hardened-PHP e os mantenedores dessas bibliotecas desenvolveram uma correção que elimina completamente o uso da instrução", comunicou o Hardened-PHP em um alerta em sua página.

RPCs (Remote Procedure Call) baseados em linguagem XML, como o XML-RPC, são utilizados em conjunto com o protocolo HTTP para reforçar serviços web. Tanto o XML-RPC para PHP (também chamado de PHPXMLRPC) e o PEAR XML_RPC implementam o XML-RPC para a linguagem PHP.

A falha afeta diversas aplicações web, como blogs, páginas wiki (nas quais o internauta pode editar o conteúdo) e outros gerenciadores de conteúdo baseados na linguagem PHP. As bibliotecas PHPXMLRPC e PEAR XML_RPC são utilizadas nas aplicações PostNuke, Drupal, b2evolution e TikiWiki.

Para resolver o problema, basta atualizar a biblioteca PEAR XML_RPC para a versão 1.4.0 (clique aqui para baixar) ou para a versão 1.2 da PHPXMLRPC (clique aqui).

Matthew Broersma ? Techworld, Reino Unido

Sabedorize este link no WebSapiensAdicionar esta notícia no rec6Adicionar este links no eu curti!Adicionar esta notícia no LinkkLink TOUêbadiHITTAdicionar ao favorito do BlogBlogsDel.icio.us!Google!Technorati!Yahoo!
 
Próximo >



Monitoramento Web de Servidores!
 
  logo-ubuntu.png

<? $Enquetes ?>

Qual Sistema Operacional você usa?
 

<? $MIB - RSS ?>

<? $Estatísticas ?>

OS: Linux e
PHP: 5.2.17
MySQL: 5.1.62-cll
Horas: 10:37
Caching: Disabled
GZIP: Disabled
Membros: 196
Notícias: 905
Web Links: 0
Visitas: 5003738
Temos 20 visitantes on-line
website monitoring service
Monitoramento do Site / Teste de Velocidade dos Servidores

Page Rank Check