Віддалене виконання коду | PHP7 з NGINX - Webcare360

Олівія Хефнер
press C image

Обговорення:

Нещодавно виправлений недолік безпеки в сучасних версіях мови програмування PHP використовується для захоплення серверів, про що ZDNet дізнався від компанії Bad Packets, яка займається розвідкою загроз.

Уразливість полягає у віддаленому виконанні коду (RCE) в PHP 7, новій гілці PHP, найпоширенішій мові програмування, що використовується для створення веб-сайтів. Проблема, що відслідковується як CVE-2019-11043, дозволяє зловмисникам запускати команди на серверах, просто звертаючись до спеціально створеної URL-адреси.

На щастя, постраждали не всі веб-сервери, що підтримують PHP. Вразливі лише сервери NGINX з увімкненим PHP-FPM. PHP-FPM, або FastCGI Process Manager, є альтернативною реалізацією PHP FastCGI з деякими додатковими можливостями.

Посилання:

https://www.zdnet.com/article/nasty-php7-remote-code-execution-bug-exploited-in-the-wild/

https://bugs.php.net/bug.php?id=78599

Пов'язані блоги

cPanel and Linux Security Advisory

CVE-2026-29201, 29202, 29203 та Dirty Frag

  Нові рекомендації щодо безпеки cPanel та ядра Linux: Що потрібно робити власникам сайтів та адміністраторам серверів Опубліковано: Травень 2026Осередок рекомендації: cPanel та WHM, WP

ПІДКЛЮЧИТИСЯ

Залишайтеся в курсі подій