Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PHP’deki Yeni Güvenlik Açığı Windows Sunucularını Uzaktan Kod Yürütmeye Maruz Bırakıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PHP’deki Yeni Güvenlik Açığı Windows Sunucularını Uzaktan Kod Yürütmeye Maruz Bırakıyor

GenelSiber Güvenlik

PHP’deki Yeni Güvenlik Açığı Windows Sunucularını Uzaktan Kod Yürütmeye Maruz Bırakıyor

teknomers
Son güncelleme: 8 Haziran 2024 14:42
teknomers
Paylaş
Paylaş


08 Haziran 2024Haber odasıGüvenlik Açığı / Programlama

PHP’yi etkileyen ve belirli koşullar altında uzaktan kod yürütmek için kullanılabilecek yeni bir kritik güvenlik açığıyla ilgili ayrıntılar ortaya çıktı.

Şu şekilde izlenen güvenlik açığı: CVE-2024-4577Windows işletim sisteminde yüklü olan PHP’nin tüm sürümlerini etkileyen bir CGI argümanı yerleştirme güvenlik açığı olarak tanımlandı.

DEVCORE güvenlik araştırmacısına göre bu eksiklik, başka bir güvenlik açığı için uygulanan korumaların atlanmasına olanak tanıyor. CVE-2012-1823.

“PHP’yi uygularken ekip şunu fark etmedi: En uygun Windows işletim sistemi içinde kodlama dönüştürme özelliği,” güvenlik araştırmacısı Orange Tsai söz konusu.

“Bu gözetim, kimliği doğrulanmamış saldırganların belirli karakter dizileriyle CVE-2012-1823’ün önceki korumasını atlamasına olanak tanıyor. Argüman ekleme saldırısı yoluyla uzak PHP sunucularında rastgele kod çalıştırılabilir.”

7 Mayıs 2024’teki sorumlu açıklamanın ardından, güvenlik açığı içinde kullanıma sunuldu PHP sürümleri 8.3.8, 8.2.20 ve 8.1.29.

DEVCORE, Windows’taki tüm XAMPP kurulumlarının, XAMPP’yi kullanacak şekilde yapılandırıldığında varsayılan olarak savunmasız olduğu konusunda uyardı. yerel ayarlar Geleneksel Çince, Basitleştirilmiş Çince veya Japonca için.

Tayvanlı şirket ayrıca yöneticilerin modası geçmiş PHP CGI’dan tamamen uzaklaşmasını ve Mod-PHP, FastCGI veya PHP-FPM gibi daha güvenli bir çözümü tercih etmesini tavsiye ediyor.

Tsai, “Bu güvenlik açığı inanılmaz derecede basit ancak onu ilginç kılan da bu” dedi. söz konusu. “Son 12 yıldır incelenen ve güvenliği kanıtlanmış bir yamanın küçük bir Windows özelliği nedeniyle atlanabileceğini kim düşünebilirdi?”

Shadowserver Vakfı, bir gönderide Paylaşıldı X’te, kamuya açıklandıktan sonraki 24 saat içinde bal küpü sunucularına yönelik kusur içeren istismar girişimlerini zaten tespit ettiğini söyledi.

watchTowr Labs, CVE-2024-4577’ye yönelik bir açıktan yararlanarak uzaktan kod yürütmeyi başarabildiğini, bunun da kullanıcıların en son yamaları uygulamak için hızlı hareket etmesini zorunlu hale getirdiğini söyledi.

Güvenlik araştırmacısı Aliz Hammond, “Çok basit bir istismardan kaynaklanan kötü bir hata” söz konusu.

“Etkilenen yerel ayarlardan birinde (Çince (basitleştirilmiş veya geleneksel) veya Japonca) etkilenen bir yapılandırmada çalışanlardan, bunu insani açıdan mümkün olduğu kadar hızlı yapmaları isteniyor, çünkü hatanın toplu olarak istismar edilme şansı yüksek. düşük istismar karmaşıklığı.”



siber-2

Chrome ve Edge’i geçin, Windows 11’in yeni bir ARM tarayıcısı var
Payday 3’ün yapımcısı Starbreeze’in ücretsiz deneyebileceğiniz yeni bir strateji oyunu var
Nvidia Computex 2024 açılış konuşması: nasıl izlenir ve ne beklenir
Eternights İncelemesi – İyi Bir İlk Tarih
AI Ajanları: Hesaplamalar Neden Tutmuyor?
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBırakıyorfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKodmaruzNasıl heklenirPHPdekisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunucularınıUzaktanveri ihlaliWindowsyazılım güvenlik açığıYeniYürütmeye
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Walmart Yöneticisi, Flipkart ve PhonePe’nin halka arzının birkaç yıl sürebileceğini söyledi
Sonraki Makale Moore Threads MTT S80 GPU, Önemli Sürücü Optimizasyonları Sayesinde Bir Yıl Sonra Performansını İkiye Katlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

En Sevimli Oyunlar: Wholesome Direct 2026’dan Seçtiklerimiz
Liste
Oyun ses çubuğu 5 metre uzaktan ele geçirilebiliyor, risk yok mu?
Donanım
Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?