Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PHP’deki Yeni Güvenlik Açığı Windows Sunucularını Uzaktan Kod Yürütmeye Maruz Bırakıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PHP’deki Yeni Güvenlik Açığı Windows Sunucularını Uzaktan Kod Yürütmeye Maruz Bırakıyor

GenelSiber Güvenlik

PHP’deki Yeni Güvenlik Açığı Windows Sunucularını Uzaktan Kod Yürütmeye Maruz Bırakıyor

teknomers
Son güncelleme: 8 Haziran 2024 14:42
teknomers
Paylaş
Paylaş


08 Haziran 2024Haber odasıGüvenlik Açığı / Programlama

PHP’yi etkileyen ve belirli koşullar altında uzaktan kod yürütmek için kullanılabilecek yeni bir kritik güvenlik açığıyla ilgili ayrıntılar ortaya çıktı.

Şu şekilde izlenen güvenlik açığı: CVE-2024-4577Windows işletim sisteminde yüklü olan PHP’nin tüm sürümlerini etkileyen bir CGI argümanı yerleştirme güvenlik açığı olarak tanımlandı.

DEVCORE güvenlik araştırmacısına göre bu eksiklik, başka bir güvenlik açığı için uygulanan korumaların atlanmasına olanak tanıyor. CVE-2012-1823.

“PHP’yi uygularken ekip şunu fark etmedi: En uygun Windows işletim sistemi içinde kodlama dönüştürme özelliği,” güvenlik araştırmacısı Orange Tsai söz konusu.

“Bu gözetim, kimliği doğrulanmamış saldırganların belirli karakter dizileriyle CVE-2012-1823’ün önceki korumasını atlamasına olanak tanıyor. Argüman ekleme saldırısı yoluyla uzak PHP sunucularında rastgele kod çalıştırılabilir.”

7 Mayıs 2024’teki sorumlu açıklamanın ardından, güvenlik açığı içinde kullanıma sunuldu PHP sürümleri 8.3.8, 8.2.20 ve 8.1.29.

DEVCORE, Windows’taki tüm XAMPP kurulumlarının, XAMPP’yi kullanacak şekilde yapılandırıldığında varsayılan olarak savunmasız olduğu konusunda uyardı. yerel ayarlar Geleneksel Çince, Basitleştirilmiş Çince veya Japonca için.

Tayvanlı şirket ayrıca yöneticilerin modası geçmiş PHP CGI’dan tamamen uzaklaşmasını ve Mod-PHP, FastCGI veya PHP-FPM gibi daha güvenli bir çözümü tercih etmesini tavsiye ediyor.

Tsai, “Bu güvenlik açığı inanılmaz derecede basit ancak onu ilginç kılan da bu” dedi. söz konusu. “Son 12 yıldır incelenen ve güvenliği kanıtlanmış bir yamanın küçük bir Windows özelliği nedeniyle atlanabileceğini kim düşünebilirdi?”

Shadowserver Vakfı, bir gönderide Paylaşıldı X’te, kamuya açıklandıktan sonraki 24 saat içinde bal küpü sunucularına yönelik kusur içeren istismar girişimlerini zaten tespit ettiğini söyledi.

watchTowr Labs, CVE-2024-4577’ye yönelik bir açıktan yararlanarak uzaktan kod yürütmeyi başarabildiğini, bunun da kullanıcıların en son yamaları uygulamak için hızlı hareket etmesini zorunlu hale getirdiğini söyledi.

Güvenlik araştırmacısı Aliz Hammond, “Çok basit bir istismardan kaynaklanan kötü bir hata” söz konusu.

“Etkilenen yerel ayarlardan birinde (Çince (basitleştirilmiş veya geleneksel) veya Japonca) etkilenen bir yapılandırmada çalışanlardan, bunu insani açıdan mümkün olduğu kadar hızlı yapmaları isteniyor, çünkü hatanın toplu olarak istismar edilme şansı yüksek. düşük istismar karmaşıklığı.”



siber-2

Prenses Zelda, Echoes of Wisdom’ın yeni fragmanında kılıç çekiyor
Diablo 4 Yakında Efsanevi ve Benzersiz Öğeleri Takas Etmenize İzin Verecek (Fakat En İyileri Değil)
Gazze Siber Çetesinin Filistinli Varlıkları Hedef Alan Yeni Pierogi++ Kötü Amaçlı Yazılımı
Yıldırım’ın iPhone’daki kaderi birkaç gün içinde belirlenebilir. AB düzenleyicileri, USB-C’yi tek bir standart olarak tartışmak için bir araya geldi
Cyberpunk 2077 QA stüdyosu, CD Projekt Red’i yanlış yönlendirdiği iddialarına yanıt verdi
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBırakıyorfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKodmaruzNasıl heklenirPHPdekisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsunucularınıUzaktanveri ihlaliWindowsyazılım güvenlik açığıYeniYürütmeye
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Walmart Yöneticisi, Flipkart ve PhonePe’nin halka arzının birkaç yıl sürebileceğini söyledi
Sonraki Makale Moore Threads MTT S80 GPU, Önemli Sürücü Optimizasyonları Sayesinde Bir Yıl Sonra Performansını İkiye Katlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
Dan Greaney’nin İlk Başkanlık Kampanya Mitingi: Şaka Değil!
Genel
$6000 kamyon oyun sistemine büyük güncelleme: Yeni koltuk ve aksesuarlar
Donanım
Xbox Game Pass PC’de Hala Canlı; Bunun Nedeni Microsoft Değil
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?