تنفيذ التعليمات البرمجية عن بعد | PHP7 مع NGINX - Webcare360

بقلم أوليفيا هافنر
press C image

المناقشة:

علم موقع ZDNet من شركة Bad Packets المتخصصة في استخبارات التهديدات أن ثغرة أمنية تم تصحيحها مؤخرًا في الإصدارات الحديثة من لغة البرمجة PHP يتم استغلالها في البرية للاستيلاء على الخوادم.

الثغرة عبارة عن تنفيذ التعليمات البرمجية عن بُعد (RCE) في PHP 7، الفرع الأحدث من PHP، وهي لغة البرمجة الأكثر شيوعًا المستخدمة في إنشاء المواقع الإلكترونية. المشكلة التي تم تتبعها على أنها CVE-2019-11043, يسمح للمهاجمين بتشغيل الأوامر على الخوادم بمجرد الوصول إلى عنوان URL مُعد خصيصًا.

لحسن الحظ، لم تتأثر جميع خوادم الويب التي تدعم PHP. فقط خوادم NGINX الممكّنة ل PHP-FPM هي المعرضة للخطر. PHP-FPM، أو FastCGI Process Manager، هو تطبيق PHP FastCGI بديل ل PHP FastCGI مع بعض الميزات الإضافية.

المراجع:

https://www.zdnet.com/article/nasty-php7-remote-code-execution-bug-exploited-in-the-wild/

https://bugs.php.net/bug.php?id=78599

المدونات ذات الصلة

cPanel and Linux Security Advisory

CVE-2026-29201 و 29202 و 29202 و 29203 و Dirty Frag

  نصيحة أمنية جديدة ل cPanel و Linux Kernel: ما الذي يجب على مالكي المواقع ومشرفي الخوادم فعله الآن تم النشر: قد 2026 مايو 2026تركيز استشاري: cPanel و WHM، WP

أفضل بدائل VSYS والمنافسين في عام 2026

تشتهر VSYS Host في مجال الاستضافة الخارجية بتقديم خوادم VPS مع التركيز على الخصوصية والتسامح مع قانون الألفية الجديدة لحقوق طبع ونشر المواد الرقمية وحماية DDoS. لديها

الاتصال

ابق على اطلاع