Neu ACHTUNG: Sicherheitslücke PHP7+Nginx+PHP-FPM

Inge

Sehr aktives Mitglied
21. Juni 2014
121
27
Bad Kissingen
Einige werden Ihren Shop bereits auf NGINX (statt APACHE2) sowie auf PHP7 mit PHP7-FPM (FastCGI-ProcessManager) betreiben.

Sind unverzüglich auf min. PHP 7.3.11+ (PHP7.3) bzw. min. 7.2.24+ (PHP7.2) bzw. min. 7.1.33+ (PHP7.1) zu aktualisieren

Betroffen sind alle nginx Hoster, die PHP7-FPM einsetzen. Ursache liegt an der /etc/nginx/nginx.conf
location ~ [^/]\.php(/|$) { fastcgi_split_path_info <-- }
Das Parsing vom Split-Path ist anfällig.

Es ist davon auszugehen, dass Angreifer den Exploit demnächst auch auf PHP5 umschreiben werden, da dasgleiche Module dort ebenfalls vorhanden ist.
Und das wird bekanntermaßen gar nicht mehr gepatched. Auf Grund dessen das der 0Day public ist, ist von Exploitation in the wild innerhalb der nächsten Tage auszugehen.
Serverbetreiber und Hoster sollten unverzüglich die PHP Patches einspielen.
 
Zuletzt bearbeitet:

JulianG

Administrator
Mitarbeiter
14. November 2013
1.254
398
Nur zur Info bzgl. JTL- Shop Hostings bei JTL: Habe bei unserer Hostingabteilung nachgehakt, bei uns alles im grünen Bereich.