اكتشاف ثغرة خطرة فى لغة PHP تؤثر على مواقع الإنترنت

اثنين, 28/10/2019 - 10:47

تعتمد معظم مواقع الإنترنت على لغة البرمجية الشهيرة   PHP، إذ إنها تشكل الأساس لأنظمة إدارة المحتوى الشائعة، مثل وورد برس  WordPress، ودروبال Drupal، بالإضافة إلى التطبيقات الأكثر تطوراً، مثل فيس بوك، لذا فمن الخطورة اكتشاف ثغرة، وهو ما حدث بالفعل، إذ اكتشف باحث أمنى مقيم فى روسيا يدعىEmil ‘Neex’ Lerner قبل يومين ثغرة أمنية تتيح للمهاجمين تنفيذ هجمات عن بُعد بلغة (بى إتش بى 7) PHP 7، وهى الإصدار الأحدث من أشهر برمجية الويب، حسب موقع العربية.

وأوضح الباحث أن الثغرة تتيح تنفيذ هجمات عن بُعد بمجرد الوصول إلى رابط URL ،ويُعتقد أن مثل هذا الهجوم يقلل بدرجة كبيرة من العائق أمام الدخول لاختراق موقع ويب، ويبسطه إلى الحد الذى يمكن أن يسيء استخدامه حتى من الأشخاص الذين لا يملكون المهارة التقنية.

ولحسن الحظ، فإن الثغرة الأمنية لا تؤثر إلا على الخوادم التى تستخدم خادم الويب NGINX ، ةوبعد الإبلاغ عن الثغرة، أصدر الفريق المسؤول عن تطوير لغة "بى إتش بي" نصيحة أمنية لمن يستخدم الإصدار الذى يعانى من الثغرة تحثهم على التحديث.

وأكدت شركة باد باكتس  BadPackets الأمنية لموقع ZDNet وجود دلائل تثبت أن هناك مهاجمين يستغلون الثغرة الأمنية الخطرة فى (بى إتش بى 7).