Vietnam.vn - Nền tảng quảng bá Việt Nam

لغة البرمجة PHP تكتشف ثغرتين أمنيتين إضافيتين

Báo Thanh niênBáo Thanh niên10/08/2023

[إعلان 1]

وفقًا لموقع Security Online ، تم اكتشاف ثغرتين جديدتين في PHP وتم تعيين المعرفات CVE-2023-3823 وCVE-2023-3824 لها. CVE-2023-3823 بدرجة CVSS 8.6 هي ثغرة أمنية في الكشف عن المعلومات تسمح للمهاجمين عن بعد بالحصول على معلومات حساسة من تطبيق PHP.

تحدث هذه الثغرة بسبب عدم التحقق بشكل كافٍ من صحة إدخالات XML التي يقدمها المستخدم. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال ملف XML مصمم خصيصًا إلى التطبيق. سيتم تحليل الكود بواسطة التطبيق وقد يتمكن المهاجم من الوصول إلى معلومات حساسة، مثل محتويات الملفات الموجودة على النظام أو نتائج الطلبات الخارجية.

الخطر هو أن أي تطبيق أو مكتبة أو خادم يقوم بتحليل مستندات XML أو التفاعل معها معرض للخطر بسبب هذه الثغرة الأمنية.

Ngôn ngữ PHP bị phát hiện thêm 2 lỗ hổng bảo mật - Ảnh 1.

باعتبارها لغة برمجة شائعة اليوم، فإن عيوب الأمان في PHP خطيرة.

في هذه الأثناء، يعد CVE-2023-3824 بمثابة ثغرة فيضان المخزن المؤقت بدرجة CVSS تبلغ 9.4، مما يسمح للمهاجمين عن بعد بتنفيذ تعليمات برمجية عشوائية على الأنظمة التي تستخدم PHP. هذه الثغرة الأمنية ترجع إلى وظيفة في PHP تقوم بالتحقق من الحدود بشكل غير صحيح. يمكن للمهاجم استغلال هذا عن طريق إرسال طلب مصمم خصيصًا إلى التطبيق، مما قد يتسبب في تجاوز سعة المخزن المؤقت ويساعد في السيطرة على النظام لتنفيذ تعليمات برمجية عشوائية.

وبسبب هذا الخطر، ننصح المستخدمين بتحديث أنظمتهم إلى إصدار PHP 8.0.30 في أقرب وقت ممكن. بالإضافة إلى ذلك، ينبغي اتخاذ خطوات لحماية تطبيقات PHP من الهجمات، مثل التحقق من صحة جميع مدخلات المستخدم واستخدام جدار حماية تطبيقات الويب (WAF).


[إعلان 2]
رابط المصدر

تعليق (0)

No data
No data

نفس الموضوع

نفس الفئة

"الطريق الريفي" في العقل الفيتنامي
منظر خاص من طائرة مقاتلة من طراز Su30-MK2 أثناء قيامها بمناورات بهلوانية لإسقاط مصائد الحرارة
تضيء الألعاب النارية سماء مدينة هوشي منه وسط هتافات السكان المحليين والسياح.
انتظر الناس 5 ساعات للاستمتاع بالألعاب النارية الرائعة في سماء مدينة هوشي منه

نفس المؤلف

إرث

شكل

عمل

No videos available

أخبار

النظام السياسي

محلي

منتج