Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

PHPのCGIモード利用時に深刻な脆弱性 - コード流出やDoS攻撃のおそれ

PHPをCGIモードで利用している場合に影響を受ける深刻な脆弱性「CVE-2012-1823」が判明した。

PHPをCGIモードで使用した場合、検索文字列として渡される環境変数「QUERY_STRING」の処理に不具合が存在するもので、コマンドラインオプションとして認識され、リモートからコードを読み取られたり、サービス拒否が発生する可能性があるという。「mod_php」などCGIモード以外で利用する場合は影響を受けない。

The PHP Groupでは、脆弱性を解消した「PHP 5.3.12」「PHP 5.4.2」を5月3日に公開。旧バージョンの利用者にアップデートを呼びかけているが、一部修正漏れがあったとして、再度アップデートを5月8日に実施する予定。

(Security NEXT - 2012/05/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

Trend Microの暗号化管理製品にRCEや認証回避など深刻な脆弱性
マルウェア対策ソフト「ClamAV」に深刻な脆弱性 - パッチが公開
脆弱性スキャナ「Nessus」のWindows版エージェントに複数脆弱性
「Veeam Backup & Replication」に深刻な脆弱性 - アップデートで修正
「IBM Backup, Recovery and Media Services for i」に権限昇格の脆弱性
米当局、Linuxカーネルの脆弱性悪用に注意喚起
「Chrome」にアップデート - 3件のセキュリティ修正
「NetScaler ADC」「同Gateway」に深刻な脆弱性 - 早急に対応を
Trend Micro「Apex Central」に深刻な脆弱性 - 修正パッチをリリース
Apple製品の脆弱性に攻撃 - 2〜3月に修正済みも情報公開は6月