Vietnam.vn - Nền tảng quảng bá Việt Nam

ភាសាសរសេរកម្មវិធី PHP បានរកឃើញភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាពចំនួន 2 បន្ថែមទៀត

Báo Thanh niênBáo Thanh niên10/08/2023


យោងតាម ​​Security Online ភាពងាយរងគ្រោះថ្មីពីរនៅក្នុង PHP ត្រូវបានរកឃើញ និងកំណត់អត្តសញ្ញាណ CVE-2023-3823 និង CVE-2023-3824 ។ CVE-2023-3823 ដែលមានពិន្ទុ CVSS 8.6 គឺជាភាពងាយរងគ្រោះនៃការបញ្ចេញព័ត៌មានដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហារពីចម្ងាយទទួលបានព័ត៌មានរសើបពីកម្មវិធី PHP ។

ភាពងាយរងគ្រោះនេះគឺដោយសារតែការផ្ទៀងផ្ទាត់មិនគ្រប់គ្រាន់នៃការបញ្ចូល XML ដែលផ្គត់ផ្គង់ដោយអ្នកប្រើប្រាស់។ អ្នកវាយប្រហារអាចកេងប្រវ័ញ្ចវាបានដោយការផ្ញើឯកសារ XML ដែលបង្កើតជាពិសេសទៅកម្មវិធី។ កូដនឹងត្រូវបានវិភាគដោយកម្មវិធី ហើយអ្នកវាយប្រហារអាចទទួលបានព័ត៌មានរសើប ដូចជាខ្លឹមសារនៃឯកសារនៅលើប្រព័ន្ធ ឬលទ្ធផលនៃសំណើខាងក្រៅ។

គ្រោះថ្នាក់គឺថាកម្មវិធី បណ្ណាល័យ និងម៉ាស៊ីនមេណាមួយដែលញែក ឬធ្វើអន្តរកម្មជាមួយឯកសារ XML គឺងាយរងគ្រោះដោយសារភាពងាយរងគ្រោះនេះ។

Ngôn ngữ PHP bị phát hiện thêm 2 lỗ hổng bảo mật - Ảnh 1.

ជាភាសាសរសេរកម្មវិធីដ៏ពេញនិយមនាពេលបច្ចុប្បន្ននេះ កំហុសសុវត្ថិភាពរបស់ PHP គឺធ្ងន់ធ្ងរ។

ទន្ទឹមនឹងនេះ CVE-2023-3824 គឺជាភាពងាយរងគ្រោះលើសចំណុះដែលមានពិន្ទុ CVSS 9.4 ដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហារពីចម្ងាយអាចប្រតិបត្តិកូដបំពានលើប្រព័ន្ធដោយប្រើ PHP ។ ភាពងាយរងគ្រោះនេះគឺដោយសារតែមុខងារនៅក្នុង PHP ដែលធ្វើការត្រួតពិនិត្យព្រំដែនមិនត្រឹមត្រូវ។ អ្នកវាយប្រហារអាចកេងប្រវ័ញ្ចវាដោយការផ្ញើសំណើដែលបង្កើតជាពិសេសទៅកម្មវិធី ដែលអាចបណ្តាលឱ្យមានផ្ទុកលើសចំណុះ និងជួយទទួលបានការគ្រប់គ្រងនៃប្រព័ន្ធដើម្បីប្រតិបត្តិកូដបំពាន។

ដោយសារតែគ្រោះថ្នាក់នេះ អ្នកប្រើប្រាស់ត្រូវបានណែនាំឱ្យធ្វើបច្ចុប្បន្នភាពប្រព័ន្ធរបស់ពួកគេទៅកំណែ PHP 8.0.30 ឱ្យបានឆាប់តាមដែលអាចធ្វើទៅបាន។ លើសពីនេះ ជំហានគួរតែត្រូវបានអនុវត្តដើម្បីការពារកម្មវិធី PHP ពីការវាយប្រហារ ដូចជាការធ្វើឱ្យមានសុពលភាពការបញ្ចូលរបស់អ្នកប្រើប្រាស់ទាំងអស់ និងការប្រើប្រាស់ជញ្ជាំងភ្លើងកម្មវិធីបណ្ដាញ (WAF)។



ប្រភពតំណ

Kommentar (0)

No data
No data

ប្រធានបទដូចគ្នា

ប្រភេទដូចគ្នា

កោះតែបៃតងត្រជាក់
គម្រោងចំនួន 29 បម្រើឱ្យការរៀបចំសន្និសីទ APEC ឆ្នាំ 2027
ពិនិត្យការបាញ់កាំជ្រួចនៅយប់ថ្ងៃទី ៣០ មេសា ដើម្បីអបអរសាទរខួបលើកទី ៥០ នៃការបង្រួបបង្រួមជាតិនៅលើមេឃនៃទីក្រុងហូជីមិញ។
Sa Pa ស្វាគមន៍រដូវក្តៅយ៉ាងអស្ចារ្យជាមួយ Fansipan Rose Festival 2025

អ្នកនិពន្ធដូចគ្នា

បេតិកភណ្ឌ

រូប

អាជីវកម្ម

No videos available

ព័ត៌មាន

ប្រព័ន្ធនយោបាយ

ក្នុងស្រុក

ផលិតផល