اكتشاف ثغرة خطرة فى لغة PHP تؤثر على مواقع الإنترنت

الإثنين، 28 أكتوبر 2019 11:48 ص
اكتشاف ثغرة خطرة فى لغة PHP تؤثر على مواقع الإنترنت ثغرة
وكالات

مشاركة

اضف تعليقاً واقرأ تعليقات القراء

تعتمد معظم مواقع الإنترنت على لغة البرمجية الشهيرة   PHP، إذ إنها تشكل الأساس لأنظمة إدارة المحتوى الشائعة، مثل وورد برس  WordPress، ودروبال Drupal، بالإضافة إلى التطبيقات الأكثر تطوراً، مثل فيس بوك، لذا فمن الخطورة اكتشاف ثغرة، وهو ما حدث بالفعل، إذ اكتشف باحث أمنى مقيم فى روسيا يدعىEmil ‘Neex’ Lerner قبل يومين ثغرة أمنية تتيح للمهاجمين تنفيذ هجمات عن بُعد بلغة (بى إتش بى 7) PHP 7، وهى الإصدار الأحدث من أشهر برمجية الويب، حسب موقع العربية.

وأوضح الباحث أن الثغرة تتيح تنفيذ هجمات عن بُعد بمجرد الوصول إلى رابط URL ،ويُعتقد أن مثل هذا الهجوم يقلل بدرجة كبيرة من العائق أمام الدخول لاختراق موقع ويب، ويبسطه إلى الحد الذى يمكن أن يسيء استخدامه حتى من الأشخاص الذين لا يملكون المهارة التقنية.

ولحسن الحظ، فإن الثغرة الأمنية لا تؤثر إلا على الخوادم التى تستخدم خادم الويب NGINX ، ةوبعد الإبلاغ عن الثغرة، أصدر الفريق المسؤول عن تطوير لغة "بى إتش بي" نصيحة أمنية لمن يستخدم الإصدار الذى يعانى من الثغرة تحثهم على التحديث.

وأكدت شركة باد باكتس  BadPackets الأمنية لموقع ZDNet وجود دلائل تثبت أن هناك مهاجمين يستغلون الثغرة الأمنية الخطرة فى (بى إتش بى 7).

 

 










مشاركة



الرجوع الى أعلى الصفحة