Actualización de seguridad para PHP | MundoPC.NET
Página principal
    | Apúntate a MundoPC.NET | Añadir a Favoritos Versión Imprimible

19 Nov 2009 - 11:00 am


Se ha publicado la versión 5.3.1 de PHP, que corrige seis  vulnerabilidades de seguridad en el popular lenguaje, que podrían  ser aprovechadas por un atacante remoto para saltarse restricciones  de seguridad o provocar denegaciones de servicio.

El primero de los problemas solucionados se debe a que PHP no limitaba  el número máximo de subidas de archivo por petición, con la  actualización queda limitado a 20 por defecto. Un atacante podría  explotar este problema para provocar una denegación de servicio  mediante el consumo de archivos temporales.

Un segundo problema está provocado por la ausencia de controles de  seguridad en el tratamiento de exif.

Un atacante podría emplear otro de los errores en “tempnam()” para  evitar el modo “safe_mode”.

Otra de las vulnerabilidades reside en un error en “posix_mkfifo()”,  que podría permitir evitar las restricciones “open_basedir”. También  se ha corregido un problema en “safe_mode_include_dir”.

El último de los problemas corregidos se debe a un error en popen al  manejar un modo no válido, lo que podría provocar una denegación de  servicio.

Se recomienda actualizar a PHP versión 5.3.1 disponible en:
http://www.php.net/downloads.php

Opina sobre esta noticia:
http://www.hispasec...aaldia/4044/comentar

Más información:

PHP 5.3.1 Release Announcement
http://www.php.net/releases/5_3_1.php

Antonio Ropero
antonior arroba hispasec.com

Fuente: http://hispasec.com

¿Te ha gustado este artículo? ¡Compártelo!

  • Meneame
  • Bitacoras.com
  • Twitter
  • Facebook
  • Digg
  • MySpace
  • Technorati
  • Reddit
  • del.icio.us
  • Mixx
  • Google Bookmarks
  • Blogplay

Entradas relacionadas:

  1. Actualización del kernel para Red Hat Enterprise Linux 2.x
  2. Actualización de seguridad para Quicktime
  3. Actualización de seguridad de Samba


Actualizado el 23 Noviembre 2009 - 11:02

- Publicado por Fernando Fdez. -


Dejar respuesta

*
Para probar que eres una persona y no un script, por favor haz la suma siguente y escribe el resultado. También puedes hacer click en la imagen para oir los números (solo en inglés).
Haz click para oir los números


| Publicidad | Quienes Somos | Aviso Legal | Contactar | GM3 Contables | Translate |
  
Warning: fopen() [function.fopen]: Filename cannot be empty in /hermes/web06/b1186/pow.mundopc/htdocs/src/online.inc on line 7
59 visitantes online
© MundoPC.NET C.B. 2000 - 2010