Esta página es un servicio gratuito de Video Soft BBS - SUBSCRIBASE en nuestras listas de correo.
 

Busque su tema:

VSantivirus  Internet
Proporcionado por FreeFind

Video Soft BBS
Menú Principal
Anti Trojans
Antivirus
Hoaxes
Subscripciones
Otro software
Artículos
Links
Sugerencias
Sobre el BBS
Direcciones
Galería
Chat

       

Múltiples vulnerabilidades en PHP provocan ataques DoS
 
VSantivirus No. 1733 Año 9, martes 5 de abril de 2005

Múltiples vulnerabilidades en PHP provocan ataques DoS
http://www.vsantivirus.com/vul-php-030405.htm

Por Angela Ruiz
angela@videosoft.net.uy


Se han detectado múltiples vulnerabilidades en PHP, el lenguaje ampliamente utilizado por desarrolladores de sitios Web.

Para solucionarlo, se han publicado recientemente actualizaciones para las versiones 4 y 5 de PHP, las que corrigen al menos dos graves vulnerabilidades que pueden permitir que un atacante lleve a cabo ataques de denegación de servicio (DoS).

Los problemas están relacionados con dos funciones que manejan imágenes, y que pueden ser empleadas maliciosamente para que el programa caiga en un ciclo sin fin hasta agotar el 100 % de los recursos del procesador, haciendo que todo el sistema deje de responder.

Una de las funciones afectadas, "getimagesize()", puede ser explotada por un atacante mediante una imagen creada maliciosamente. Esta función es utilizada para determinar el tamaño y formato de una imagen GIF, JPEG o TIFF. El fallo se debe a una incorrecta validación de las cabeceras de los archivos involucrados.

Están afectadas las versiones 4.2.2, 4.3.9, 4.3.10 y 5.0.3.

El problema pone en riesgo aquellos sitios que ejecuten PHP y que además permitan que los usuarios puedan cargar imágenes en el servidor. Si bien el sitio puede quedar fuera de línea después de un ataque de este tipo, estos fallos no permiten la ejecución remota de código, ni que el atacante pueda llegar a tomar el control del servidor.

La solución es actualizar las versiones de PHP que se tengan instaladas, por las recientemente publicadas (4.3.11 y 5.0.4), desde el siguiente enlace:

http://www.php.net/downloads

La actualización 4.3.11 corrige otras vulnerabilidades menos graves.


Relacionados:

PHP 4.3.11 Release Announcement
http://www.php.net/release_4_3_11.php




(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com

 

Copyright 1996-2005 Video Soft BBS