Discussion:
Alerte sur php5-cgi
(trop ancien pour répondre)
Grand-Pa
2012-05-26 22:39:32 UTC
Permalink
Bonjour à tous,

Mon serveur en v7, comme bon nombre d'autres utilisant la contrib php5-cgi
(cf. http://forums.contribs.org/index.php/topic,48669) a été victime d'une
faille dans cette contrib et a servi à l'envoi massif de spams !

Accessoirement (et c'est ce qui m'a permit de m'en rendre compte), ma
partition /var a été saturée.
Par chance :
1) /var est sur une partition indépendante => pas de plantage du système
2) je monitore l'espace disque sur toutes mes partitions et je surveille
quasi quotidiennement

Pour les utilisateurs de cette contrib, je vous encourage donc très
fortement à passer au plus vite à la v8 qui dispose nativement d'un PHP 5
fiable.
Pour ma part, compte-tenu du boulot que ça représente avec mon
installation, va falloir que je me libère un créneau rapidement...
--
Franck PIERRE : grand-***@grand-pa.dyndns.org
Site SME Server : http://smeserver.fr
Site photos : http://grand-pa.myphotos.cc
Jean-Philippe PIALASSE
2012-05-27 16:33:35 UTC
Permalink
pour voir si vous êtes vulnérable, ajoutez ?-s à la fin d'une URL d'un
script php sur votre serveur
http://www.php-security.net/archives/9-New-PHP-CGI-exploit-CVE-2012-1823.html

vous devriez voir le code source si c'est le cas.


certaines solutions avec mod_rewrite sont proposées pour se protéger,
mais elles peuvent poser problème dans certains cas.



il est temps de mettre à jour vers SME 8.0, accessoirement si vous ne
pouvez pas le faire il reste la solution php 5 a la place de php4 après
avoir supprimé ce script CGI PHP5.
http://smeserver.pialasse.com/index.php/Php_5_mysql_5
Post by Grand-Pa
Bonjour à tous,
Mon serveur en v7, comme bon nombre d'autres utilisant la contrib
php5-cgi (cf. http://forums.contribs.org/index.php/topic,48669) a été
victime d'une faille dans cette contrib et a servi à l'envoi massif de
spams !
Accessoirement (et c'est ce qui m'a permit de m'en rendre compte), ma
partition /var a été saturée.
1) /var est sur une partition indépendante => pas de plantage du système
2) je monitore l'espace disque sur toutes mes partitions et je surveille
quasi quotidiennement
Pour les utilisateurs de cette contrib, je vous encourage donc très
fortement à passer au plus vite à la v8 qui dispose nativement d'un PHP
5 fiable.
Pour ma part, compte-tenu du boulot que ça représente avec mon
installation, va falloir que je me libère un créneau rapidement...
Loading...