نقص امنیتی PHP در اغلب سایتها
شرکت امنیتی Imperva ادعا کرده است که هکرها در حال ایجاد کمپین برای سوء استفاده از ضعفهای متغیر SuperGlobal در PHP هستند تا موجی از حملات خودکار را سازماندهی نمایند که میتواند ۸۰ درصد از وبسایتهای جهان را تحت تأثیر قرار دهد. گزارش این شرکت به جزئیات این مسأله که چرا PHP SuperGlobal به یک هدف اولیه برای هکرها تبدیل شده است پرداخته است.
یک آسیبپذیری به مجرم سایبری اجازه میدهد که یک رشته پرس و جوی خرابکار ایجاد نماید که مقادیری را در _SESSION در متغیر SuperGlobal از بین میبرد. یک نقص امنیتی دیگر نیز در مکانیزم سریالیزیشن PHP کشف شده است که اشیای با ساختار پیچیده ماننده دادههای session را به شکل یک متن ساده نمایش میدهد.
ترکیب این دو آسیبپذیری میتواند به یک هکر اجازه دهد که کد دلخواه خود را بر روی سرور اجرا کننده PHPMyAdmin اجرا نماید. مهاجم میتواند این دو آسیبپذیری مجزا را ترکیب کند. آسیبپذیری اول به مهاجم اجازه میدهد مقداری را به session تزریق نماید. آسیبپذیری دوم نیز به مهاجم اجازه میدهد یک رشته دلخواه را برای تزریق یک شیء خرابکار PMA_config به session سریال شده ایجاد کند. این نقص امنیتی میتواند به مهاجم اجازه دهد که کنترل سرور را در اختیار بگیرد.
از آنجایی که میزبانهایی که مورد سوء استفاده قرار میگیرند میتوانند به عنوان عضو باتنت برای حمله به سرورهای دیگر مورد استفاده قرار گیرند، سوء استفاده از برنامههای PHP میتواند امنیت عمومی و سلامت کلی وب را تحت تأثیر قرار دهد.
تأثیر این حملات میتواند بسیار زیاد باشد، چرا که پلتفورم PHP مشهورترین پلتفورم توسعه برنامههای وب است و بیش از ۸۰ درصد از وبسایتها از جمله فیسبوک و ویکیپدیا از آن بهره میبرند.