PHP7 RCE-Schwachstelle CVE-2019-11043 wird ausgenutzt

Eine Schwachstelle in PHP 7 kann für eine Remote Code Execution (RCE) ausgenutzt werden. Inzwischen ist ein Exploit auf GitHub veröffentlicht worden, so dass die Schwachstelle ausgenutzt werden kann.


Anzeige

In PHP 7 gibt es eine Schwachstelle CVE-2019-11043, die eine Remote Code Execution (RCE) und damit potentiell die Übernahmen eines Servers ermöglicht. Glücklicherweise sind nur NGINX-Server mit aktiviertem PHP-FPM anfällig für die Schwachstelle. Und die neuen PHP-Versionen 7.3.11 und 7.2.24 enthalten einen Fix für diese Schwachstelle.

In obigem Tweet weist Catalin Cimpanu darauf hin, dass für die Schwachstelle ein Exploit als Proof of Concept (PoC) auf GitHub verfügbar ist und der Bug bereits ausgenutzt werde. Wer also einen Webserver mit der beschriebenen Konstellation betreibt, sollte reagieren: Details sind im verlinkten ZDNet-Beitrag nachlesbar.


Cookies blockieren entzieht uns die Finanzierung: Cookie-Einstellungen

Dieser Beitrag wurde unter Sicherheit abgelegt und mit verschlagwortet. Setze ein Lesezeichen auf den Permalink.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros). Kommentare abseits des Themas bitte unter Diskussion.