usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • El gusano "Stration" hace crecer los niveles de spam
  • La seguridad es cuestión de rutina
  • Versión final de la guía de seguridad del NIST
  • Vulnerabilidad crítica en Gaim
  • Un virus informático paraliza la Bolsa de Moscú
  • Se fuga el autor de un millonario fraude en redes VoIP
  • Más del 50% de los ordenadores personales corporativos tiene algún tipo de virus
  • Actualización de seguridad para Apple Mac OS X
  • Actualización de seguridad del navegador Google Chrome
  • Tres nuevos gusanos amenazan a los usuarios de mensajería instantánea
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES

Múltiples vulnerabilidades en PHP provocan ataques DoS

Se han detectado múltiples vulnerabilidades en PHP, el lenguaje ampliamente utilizado por desarrolladores de sitios Web. Para solucionarlo, se han publicado recientemente actualizaciones para las versiones 4 y 5 de PHP, las que corrigen al menos dos graves vulnerabilidades que pueden permitir que un atacante lleve a cabo ataques de denegación de servicio (DoS).

05 Abr 2005 | VS ANTIVIRUS
L

os problemas están relacionados con dos funciones que manejan imágenes, y que pueden ser empleadas maliciosamente para que el programa caiga en un ciclo sin fin hasta agotar el 100 % de los recursos del procesador, haciendo que todo el sistema deje de responder, según publica VSantivirus.



Una de las funciones afectadas, "getimagesize()", puede ser explotada por un atacante mediante una imagen creada maliciosamente. Esta función es utilizada para determinar el tamaño y formato de una imagen GIF, JPEG o TIFF. El fallo se debe a una incorrecta validación de las cabeceras de los archivos involucrados.

Están afectadas las versiones 4.2.2, 4.3.9, 4.3.10 y 5.0.3.

El problema pone en riesgo aquellos sitios que ejecuten PHP y que además permitan que los usuarios puedan cargar imágenes en el servidor. Si bien el sitio puede quedar fuera de línea después de un ataque de este tipo, estos fallos no permiten la ejecución remota de código, ni que el atacante pueda llegar a tomar el control del servidor.

La solución es actualizar las versiones de PHP que se tengan instaladas, por las recientemente publicadas (4.3.11 y 5.0.4), desde el siguiente enlace:

http://www.php.net/downloads

La actualización 4.3.11 corrige otras vulnerabilidades menos graves.


Relacionados:

PHP 4.3.11 Release Announcement
http://www.php.net/release_4_3_11.php

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?