随分前から共有型Webホスティングサービスでは安全性を確保できないので、安全性を重視するサイト(ECなど)は最低限でも仮想ホスト型の共有サービスを利用すべきである、と言っています。 今回のエントリはPHPをApacheモジュールで共有型ホスティングサービスを利用しているユーザに影響します。SSLを利用している場合は秘密鍵を盗まれます。このバグはPHP 5.2.8でも修正されていません。当然ですがPHP 4.4.9でも修正されていません。 Follow up: Milw0rmのアドバイザリ http://w... > このページを見る
最終更新時間:
2009年01月05日09時21分
みんなのブックマーク 人気(0) 新着
- SSLを利用している場合は秘密鍵を盗まれます。バンドルされているGDライブラリを使っている場合のみ、再現
- PHP4,5でGDライブラリを利用してアタックできることが判明。SSLの秘密鍵を盗まれるとのこと。
- またgdか。libgdの問題なら大抵の言語のgdインターフェースに同じ問題があるんじゃないんですかね。まあ他の言語だと標準装備ってことはないか。
- 共有サーバのセキュリティの話にちゃんと持っていった方がいい気が
- 言語のランタイムのバグの類かな。
- あとで、exploit読む
- 『PHPをApacheモジュールで共有型ホスティングサービスを利用しているユーザに影響します。SSLを利用している場合は秘密鍵を盗まれます』<共有サーバーの危険性を訴えたいのであれば事例が適切でないような









