PHP waarschuwt dat een recent uitgebrachte beveiligingsupdate voor een zeer ernstig lek niet goed werkt, iets wat al drie dagen bekend is. Donderdag werd per ongeluk een zeer ernstige kwetsbaarheid in de populaire scripttaal onthuld. Via het lek zouden aanvallers op eenvoudige wijze webservers kunnen overnemen, als er een bepaalde configuratie wordt gebruikt.
De kwetsbaarheid werd door de Nederlandse groep hackers genaamd 'Eindbazen' ontdekt. Op vrijdagochtend ontdekten de Eindbazen dat de patch van PHP niet werkte.
Communicatie
Hoewel dit breed in de media werd uitgemeten, besloot PHP om gisteren pas met een waarschuwing te komen. Systeembeheerders die op donderdag, vrijdag, zaterdag of zondagmiddag de update besloten te downloaden, werden daardoor in de waan gelaten dat het probleem hiermee was opgelost.
Nu stelt PHP dat er morgen een update verschijnt die het probleem definitief zal verhelpen.
Deze posting is gelocked. Reageren is niet meer mogelijk.