Plik GIF wykorzystujący lukę w PHP

Eksperci ds. bezpieczeństwa odnaleźli na jednym z większych serwisów ze zdjęciami specjalnie spreparowane pliki GIF wykorzystujące lukę w PHP.

article cover
AFP

Celem cyberprzestępców było umieszczenie złośliwego kodu wewnątrz pliku graficznego. Malware wykorzystuje lukę w PHP, który często wykorzystywany jest przy tworzeniu dynamicznych stron internetowych.

Po załadowaniu pliku GIF na serwer może on zainstalować się w systemie, a następnie pobierać kolejne malware.

hacking.pl
Masz sugestie, uwagi albo widzisz błąd?
Dołącz do nas