PHP-Exploit-Code in einem GIF

Das SANS Internet Storm Center hat von einer interessanten Angriffsmethode berichtet.

Die Sicherheits-Profis bekamen eine Nachricht über eine große Bilder-Hosting-Webseite, deren Name nicht weiter erwähnt wird. In einem speziellen Bild verbarg sich eine Exploit-Script, dass in PHP geschrieben war. Die Datei schien eine völlig normale GIF-Datei zu sein.

Die Experten zeigen sich besorgt, dass sich damit auf relativ einfach Weise Sicherheits-Werzeuge umgehen lassen. Eine unbestätigte Vermutung ist, dass PHP alles außer dem Delimiter ignoriert. Trifft dieser Umstand zu, eigne sich diese Methode hervorragend als RFI-Attacke. Den vollständigen Artikel finden Sie hier. (jdo)

Sie interessieren sich für IT-Security? Über aktuelle Sicherheitslücken informieren Sie die Security-Reports von tecCHANNEL in Kooperation mit Secunia. Sie können diesen Dienst auch als kostenlosen Newsletter oder als tägliche tecCHANNEL Security Summary abonnieren. Premium-Kunden haben zudem die Möglichkeit, sich bei hoch kritischen Lücken per Security Alert informieren zu lassen.

tecCHANNEL Shop und Preisvergleich

Links zum Thema IT-Sicherheit

Angebot

Bookshop

Bücher zum Thema

eBooks (50 % Preisvorteil)

eBooks zum Thema

Software-Shop

Virenscanner