PHP 5.2.10/5.3.0 (zend_ini.c) Memory Disclosure

رووح القلوب

عضو جديد
20 مارس 2009
246
1
0
السلام عليكم

لفت أنتباهي ماحد ذكر الثغرة الجديدة وهي مصنفه على انها عاليه الخطورة
SecurityRisk : High

رابط الثغرة هنا
http://securityreason.com/achievement_securityalert/65

والترقيع لها مثل ماذكره لي احد الخبراء فى داتا سنتر امريكيه انقله لكم بالنص
To protect against this suhosin can be installed, until cpanel offers the new PHP

فتنصيب suhosin هو الحل لهذه الثغرة

ولتنصيبها
PHP:
/scripts/phpextensionmgr install PHPSuHosin
ثم


PHP:
/scripts/restartsrv_httpd

http://best-sec.net/vb/showthread.php?t=7080&goto=newpost