PHP漏洞代碼可以自我植入GIF文件中
作者:佚名
根據(jù)SANS研究院互聯(lián)網(wǎng)風(fēng)暴中心(ISC)的一篇博客文章介紹,PHP漏洞代碼在GIF文件開始部分合法圖像的幫助下可以簡單的逃過網(wǎng)站的防御。SANS安全博客寫到“這是傳遞漏洞代碼到其它地方的一種精明的方法,通過旁路網(wǎng)絡(luò)安全工具根本不會引發(fā)警報或引起注意?!?/div>
根據(jù)SANS研究院互聯(lián)網(wǎng)風(fēng)暴中心(ISC)的一篇博客文章介紹,PHP漏洞代碼在GIF文件開始部分合法圖像的幫助下可以簡單的逃過網(wǎng)站的防御。SANS安全博客寫到“這是傳遞漏洞代碼到其它地方的一種精明的方法,通過旁路網(wǎng)絡(luò)安全工具根本不會引發(fā)警報或引起注意?!?/P>
惡意攻擊者可以將PHP漏洞代碼植入一個圖形文件中。PHP是經(jīng)常用來開放動態(tài)網(wǎng)站的一種編程語言。
SANS研究院首席研究員Johannes Ullrich說到:“一旦這種類型的惡意GIF文件被上傳到服務(wù)器后,通過遠(yuǎn)程在該系統(tǒng)上部署更多的漏洞代碼可能會造成嚴(yán)重的破壞。”
當(dāng)用戶下載并瀏覽圖片時,服務(wù)器解析PHP代碼然后漏洞代碼就會被執(zhí)行。
Ullrich表示,在過去的六個月中,這種技術(shù)突然出現(xiàn)時主要發(fā)生在小型家庭網(wǎng)站上,最近更多的發(fā)生在大型圖片庫網(wǎng)站上。
【編輯推薦】
責(zé)任編輯:王文文
來源:
互聯(lián)網(wǎng)


相關(guān)推薦
2009-11-16 10:49:43
2009-11-16 10:40:02
2009-11-16 14:38:36




