Angriffe von außerhalb möglich

Zend Studio von Schwachstelle geplagt

In Zend Studio wurde eine Sicherheitslücke aufgedeckt, mit der sich unter Umständen der Rechner eines Anwenders kompromittieren lässt.

Durch eine Schwachstelle könnte ein Angreifer mittels speziell präparierter PHP-Dateien beliebigen Code im der Browser-Sitzung eines Anwenders ausführen. Die Schwachstelle wird hervorgerufen, weil die Software Funktions-Beschreibungen vor dem Anzeigen nicht ausreichend überprüft. Die Sicherheitslücke ist für Version 7.2.0 unter Windows bestätigt. Andere Varianten könnten ebenfalls betroffen sein.

Zend Studio ist ein "Integrated Development Environment" (IDE) für PHP, das von Zend Technologies entwickelt wird. Es basiert auf den PHP Development Tools (PDT) für Eclipse. (jdo)