Alert!

Sicherheitsupdates: Schwachstellen in PHP gefährden Websites

Die PHP-Entwickler haben mehrere Schwachstellen geschlossen. Eine Sicherheitslücke gilt als kritisch.

In Pocket speichern vorlesen Druckansicht 88 Kommentare lesen

(Bild: Tatiana Popova/Shutterstock.com)

Lesezeit: 1 Min.

Web-Entwickler, die mit PHP arbeiten, sollten die aus Sicherheitsgründen jüngst veröffentlichten Versionen installieren. Mehrere Sicherheitslücken machen mit der Skriptsprache erstellte Websites und Webanwendungen angreifbar.

Wie aus einem Beitrag in der Mailingliste Seclist.org hervorgeht, sind ab sofort die gegen verschiedene Attacken gerüsteten Ausgaben 8.1.28, 8.2.18 und 8.3.6 verfügbar. Darin haben die Entwickler drei Sicherheitslücken geschlossen (CVE-2024-1874 „kritisch“, CVE-2024-2757 „hoch“, CVE-2024-2756 „mittel“, CVE-2024-3096 „niedrig“).

Sind Attacken erfolgreich, kann das zu Softwareabstürzen führen. Es kann aber auch Schadcode auf Systeme gelangen. Bislang gibt es keine Berichte zu bereits laufenden Attacken. Unklar ist zurzeit auch, wie Angriffe im Detail ablaufen könnten.

(des)