Удаленное выполнение кода | PHP7 w/ NGINX - Webcare360

Оливия Хефнер
press C image

Обсуждение:

Недавно исправленный дефект безопасности в современных версиях языка программирования PHP используется в дикой природе для захвата серверов, сообщили ZDNet в компании Bad Packets, занимающейся анализом угроз.

Уязвимость представляет собой удаленное выполнение кода (RCE) в PHP 7, новой ветви PHP, наиболее распространенного языка программирования, используемого для создания веб-сайтов. Проблема, отслеживаемая как CVE-2019-11043, позволяет злоумышленникам выполнять команды на серверах, просто зайдя на специально созданный URL.

К счастью, не все веб-серверы с поддержкой PHP затронуты этой проблемой. Уязвимы только серверы NGINX с включенным PHP-FPM. PHP-FPM, или FastCGI Process Manager, - это альтернативная реализация PHP FastCGI с некоторыми дополнительными возможностями.

Ссылки:

https://www.zdnet.com/article/nasty-php7-remote-code-execution-bug-exploited-in-the-wild/

https://bugs.php.net/bug.php?id=78599

Похожие блоги

cPanel and Linux Security Advisory

CVE-2026-29201, 29202, 29203 и Dirty Frag

  Новое сообщение о безопасности cPanel и ядра Linux: Что владельцы веб-сайтов и администраторы серверов должны сделать сейчас Опубликовано: Май 2026 годаСовет: cPanel и WHM, WP

ПОДКЛЮЧИТЬСЯ

Будьте в курсе событий