Добавить новость
ru24.net
Ru24.pro
Февраль
2025
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20
21
22
23
24
25
26
27
28

PHP-уязвимость позволяет хакерам воровать базы данных

Критическая уязвимость, затрагивающая ряд версий PHP 8, угрожает веб-приложениям и сайтам, позволяя провести SQL-инъекцию и завладеть базой данных. Киберэксперт Михаил Спицын рассказал, как защититься от подозрительных SQL-запросов.

Брешь актуальна для PHP 8.0.x до версии 8.0.27, 8.1.x до версии 8.1.15 и 8.2.x до версии 8.2.2. Баг кроется в функции PDO::quote() при использовании баз данных SQLite.

Эта функция часто применяется для очистки вводимых пользователем данных перед их использованием в запросах к БД. По типу CVE-2022-31631 представляет собой классическую проблему целочисленного переполнения буфера. Если PDO::quote() обрабатывает слишком длинную строку, функция не может корректно экранировать входные данные. Этот изъян может привести к созданию опасных SQL-запросов, которые могут позволить киберпреступникам внедрить вредоносный код и получить контроль над базой данных.

«Уязвимость CVE-2022-31631 в конечном счете позволяет злоумышленникам создать опасные SQL-запросы, вставить вредоносный код и захватить управление над базой данных. Рекомендуется использовать WAF (Web Application Firewall), чтобы блокировать попытки эксплуатации этой уязвимости, однако такое ПО зависит от регулярных обновлений, поэтому для создания безопасного контура необходимо использовать несколько систем защиты на разных уровнях инфраструктуры. Например, используя защищенную СУБД Jatoba, владельцы баз данных смогут защититься от подозрительных SQL-запросов, в том числе и от SQL-инъекций», – говорит киберэксперт «Газинформсервиса» Спицын Михаил.




Moscow.media
Частные объявления сегодня





Rss.plus




Спорт в России и мире

Новости спорта


Новости тенниса
ATP

Андрей Рублёв вышел в четвертьфинал турнира категории ATP-500 в Дохе






Март будет совершенно аномальным, синоптики сказали, к чему готовиться

В Китае руководство «снежной деревни» подделало снег, чтобы удержать туристов

Блин блином: во сколько обойдется угощение на Масленицу

"Иисус из УСБ": РАЗВЕДДАННЫЕ ИЗ РОССИИ МОГУТ СПАСТИ ДОНАЛЬДА ТРАМПА? СЕНСАЦИЯ! Новости. В.В. Путин, Илон Маск, Дональд Трамп. Россия, США, Европа могут улучшить отношения и здоровье общества?!