اكتشاف ثغرة خطرة في لغة PHP تؤثر على معظم المواقع

اكتشاف ثغرة خطرة في لغة PHP تؤثر على معظم المواقع
بواسطة: سعيد جبر التاريخ: 2022-08-18 عدد المشاهدات: 64


اكتشاف ثغرة خطرة في لغة PHP تؤثر على معظم المواقع

 

تعتمد معظم مواقع الإنترنت على لغة برمجية شهيرة (بي إتش بي) PHP، إذ إنها تشكل الأساس لأنظمة إدارة المحتوى الشائعة، مثل: (ووردبرس) WordPress، و(دروبال) Drupal، بالإضافة إلى التطبيقات الويب الأكثر تطورًا، مثل فيسبوك، لذا فمن الخطورة بمكان أن توجد فيها ثغرة، وبالفعل، كشف باحث أمني مقيم في روسيا اسمه Emil ‘Neex’ Lerner قبل يومين عن ثغرة أمنية تتيح للمهاجمين تنفيذ هجمات عن بُعد في (بي إتش بي 7) PHP 7، وهو الإصدار الأحدث من أشهر لغات برمجية الويب.

أوضح الباحث أن الثغرة تنفيذ هجمات عن بُعد بمجرد الوصول إلى رابط URL مصطنع. وكل ما يحتاجه المهاجم لتنفيذ هجومه “?a=” إلى عناوين الويب، ثم الحمولة الخاصة بهم. ويُعتقد أن مثل هذا الهجوم يقلل بدرجة كبيرة من العائق أمام الدخول لاختراق موقع ويب، ويبسطه إلى الحد الذي يمكن أن يسيء استخدامه حتى من الأشخاص الذين لا يملكون المهارة التقنية، ولحسن الحظ، فإن الثغرة الأمنية لا تؤثر إلا على الخوادم التي تستخدم خادم الويب NGINX مع امتداد PHP-FPM. وتعد PHP-FPM نسخة مخصصة من FastCGI، مع بعض الميزات الإضافية المصممة للمواقع ذات حركة المرور العالية.

وبعد الإبلاغ عن الثغرة، أصدر الفريق المسؤول عن تطوير لغة (بي إتش بي) نصيحة أمنية لمن يستخدم الإصدار الذي يعاني من الثغرة تحثهم على تحديث (بي إتش بي) إلى الإصدار الأحدث، وأكدت شركة (باد باكتس) BadPackets الأمنية لموقع ZDNet على وجود دلائل تثبت أن هناك مهاجمين يستغلون الثغرة الأمنية الخطرة في (بي إتش بي 7).

سعيد جبر أخصائي أمن المعلومات

بخبرة تصل لأكثر من 20 عاماُ جعلته يتربع على عرش المجالات المُتعلقة بأمن تكنولوجيا المعلومات وإدارة المخاطر، حيث يُعد أكثر المجالات أهمية وهيمنة على المستوى الرقمي والواقعي

المواضيع المتشابهة


معرفة كيفية حماية تطبيق الفيسبوك من الهكر

الفيسبوك من اهم التطبيقات الشخصية في حياتنا يجب معرفة حماية تلك التطبيق من الاختراقات من خلال خطوات يجب اتباعها

18Aug 2022

المزيد

اختراق نظام EncroChat المشفر للدردشة

استطاعت الشرطة الأوروبية اختراق (EncroChat) المشفر للدردشة، أفادت هيئة الإذاعة البريطانية (BBC) أن الوكالة الوطنية لمكافحة الجرائم في المملكة المتحدة (NCA) فككت عشرات الجماعات الإجرامية المنظمة بعد اعتراض الملايين من رسائل نصية مشفرة

19Aug 2022

المزيد

تعرف على اهم الإيجابيات والسلبيات للإنترنت

نتعرف من خلال هذا المقال عن الايجابيات والسلبيات من خلال الانترنت في حياتنا اليومية بما لها من اضرار وفوائد اجتماعية وبشرية من خلال العناصر الاتية

18Aug 2022

المزيد

هجوم تصيد احتيالي يستخدم شفرة مورس

تقنية تعتيم جديدة متمثلة في استخدام شفرة مورس من أجل إخفاء عناوين مواقع الإنترنت الضارة وسيلة لنقل الرسائل عبر التلغراف يتم ترميز كل حرف ورقم على شكل سلسلة من النقاط

18Aug 2022

المزيد

النظام السوري يتجسس على سوريين عبر تطبيقات كورونا

اكتشفت شركة الأمن السيبراني (Lookout) التي تتخذ من الولايات المتحدة مقراً لها أن النظام السوري يشن حملة قرصنة ضد مواطنين سوريين ومستخدمي هواتف ذكية من خلال توزيع تطبيقات تحت عنوان فيروس كورونا المستجد

18Aug 2022

المزيد

جوجل تحارب انتشار تطبيقات أندرويد الضارة

أعلنت شركة جوجل عن مبادرة جديدة تهدف إلى مكافحة انتشار التطبيقات الضارة على نظام أندرويد، والتي يطلق عليها اسم تحالف App Defense، وهو عبارة عن تعاون بين جوجل وشركات الحماية ESET و Lookout و Zimperium بهدف تقليل مخاطر البرامج الضارة ضمن التطبيقات من خلال تحديد التهديدات الجديدة ومعالجتها

18Aug 2022

المزيد
Scroll Top

Contact Us

32/7, George Street, England, BA1 2FJ.

Follow Us