L’attuale aggiornamento PHP chiude una vulnerabilità critica CVE-2012-1823

Date:

Share post:

Alessandro Manzoni
Alessandro Manzoni
"Lifelong beer expert. General travel enthusiast. Social media enthusiast. Zombie expert. Communicator."

La vulnerabilità PHP consente attacchi a Windows: patch rapidamente
Una vulnerabilità PHP del 2012 mette a rischio i sistemi Windows esistenti

Fornitori di servizi su questo argomento

Molti sviluppatori che si affidano a PHP devono ancora colmare una vecchia lacuna. Ciò consente inoltre agli aggressori di assumere il controllo dei sistemi Windows. Ora è disponibile un aggiornamento migliorato che risolve l’attuale vulnerabilità.

Le applicazioni PHP su Windows sono vulnerabili agli attacchi a causa di una vulnerabilità esistente dal 2012.
Le applicazioni PHP su Windows sono vulnerabili agli attacchi a causa di una vulnerabilità esistente dal 2012.

(Immagine: Dall-E / Generata da AI)

Lo hanno riferito i ricercatori di sicurezza di Devcore Vulnerabilità PHP CVE-2012-1823 È ancora un problema per Windows. Questa vulnerabilità porta a CVE-2024-4577, che gli aggressori possono utilizzare per compromettere Windows. Gli sviluppatori dovrebbero installare l’ultima versione di PHP, se possibile.

È stata scoperta una vulnerabilità legata all’esecuzione di codice in modalità remota in PHP

A causa dell’uso diffuso del linguaggio di programmazione nell’ecosistema web e della sua facilità di sfruttamento, la gravità di questa vulnerabilità è stata valutata come critica da DEVCORE ed è stata immediatamente segnalata al team ufficiale PHP. Il team ufficiale ha recentemente rilasciato una patch per risolvere il problema.

Durante l’implementazione di PHP, la caratteristica migliore della transcodifica in Windows è stata trascurata. Questa supervisione consente agli autori di attacchi non autenticati di aggirare le protezioni precedenti per CVE-2012-1823 utilizzando stringhe specifiche. Ciò consente agli aggressori di eseguire codice arbitrario su server PHP remoti utilizzando l’inserimento di argomenti. Questa vulnerabilità colpisce tutte le versioni di PHP installate su Windows:

  • PHP 8.2 alla versione 8.2.20
  • PHP 8.1 alla versione 8.1.29

Le versioni PHP 8.0, 7 e 5 sono scadute e non vengono più mantenute. Per configurazioni comuni, come la combinazione di Apache HTTP Server e PHP, gli amministratori del server possono utilizzare descritto in questo articolo Utilizza due metodi per determinare se i loro server sono a rischio.

(ID:50065205)

Related articles

Tempesta solare “cannibale” verso la Terra: possibile aurora boreale visibile anche dall’Italia

Una nuova e intensa attività del Sole potrebbe regalare uno spettacolo raro anche nei cieli italiani. Nella notte...

Xbox Demo Fest 2026: oltre 40 demo gratuite da scaricare su Xbox Store a giugno

Microsoft ha dato il via alla nuova edizione di Xbox Demo Fest, l’iniziativa dedicata ai giocatori Xbox che...

Data center e intelligenza artificiale: entro il 2030 il consumo d’acqua sarà pari al fabbisogno di 1,3 miliardi di persone

Il nuovo rapporto Onu lancia l’allarme sull’impatto idrico dell’IA L’espansione globale dell’intelligenza artificiale rischia di avere conseguenze ambientali molto...

VPN nel 2026: conviene ancora pagare un abbonamento?

Negli ultimi anni le VPN sono diventate strumenti molto popolari tra utenti privati, professionisti e aziende. Nel 2026,...