Des serveurs PHP compromis 

Le 26 décembre 2011 (17:03) - par Cyrille Chausson

Imprimer Envoyer par e-mail

Rubriques : Sécurité Tags : securite - php

Les équipes de chercheurs en sécurité de la société Sucuri, qui édite notamment des outils en ligne de détection de malwares, tirent la sonnette d’alarme sur une forme de piratage de serveurs web PHP qui frappe certaines configurations (en mode dédié ou en mode serveur virtualisé).
Selon eux, l’attaque reposerait sur une modification de certaines lignes de code du fichier de configuration (php.ini). Les attaquants ajouteraient alors une chemin erroné vers un de leurs fichiers qui crée un iframe alors malicieux.

Si, pour l’heure, les équipes de Sucuri n’ont mené leur enquête que sur des serveurs dédiés ou virtualisés, l’attaque peut également avoir été opérée sur des serveurs mutualisés, indiquent-elles chez nos confrères d’Infoworld, ajoutant que cette compromission est difficile à détecter par les webmasters, car enfouie dans des fichiers particuliers.

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 847 lectures commentaire 1 commentaire(s) recommandation notez cet article
2

Réagissez à cet article

Votre Pseudo

Commentaire

Pertinence du commentaire : 5
Par Pascal
 Le 27/12/2011 à 22:34
Mutualisés ou dédiés ces serveurs n'ont pas spécialement une "faille PHP", il sont juste configurés pour une journée portes ouvertes.
Si une "faille" a permis la modification du php.ini (/etc/php/ !! ) !!) elle autorise très probablement la modifications de nombre de fichiers système.
Noter ce commentaire
publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here