{"id":224323,"date":"2019-10-28T00:03:00","date_gmt":"2019-10-27T23:03:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=224323"},"modified":"2019-10-27T23:02:26","modified_gmt":"2019-10-27T22:02:26","slug":"php7-rce-schwachstelle-cve-2019-11043-wird-ausgenutzt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/10\/28\/php7-rce-schwachstelle-cve-2019-11043-wird-ausgenutzt\/","title":{"rendered":"PHP7 RCE-Schwachstelle CVE-2019-11043 wird ausgenutzt"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Eine Schwachstelle in PHP 7 kann f\u00fcr eine Remote Code Execution (RCE) ausgenutzt werden. Inzwischen ist ein Exploit auf GitHub ver\u00f6ffentlicht worden, so dass die Schwachstelle ausgenutzt werden kann. <\/p>\n<p><!--more--><\/p>\n<p>In PHP 7 gibt es eine Schwachstelle <a href=\"https:\/\/bugs.php.net\/bug.php?id=78599\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2019-11043<\/a>, die eine Remote Code Execution (RCE) und damit potentiell die \u00dcbernahmen eines Servers erm\u00f6glicht. Gl\u00fccklicherweise sind nur NGINX-Server mit aktiviertem PHP-FPM anf\u00e4llig f\u00fcr die Schwachstelle. Und die neuen PHP-Versionen <a href=\"https:\/\/www.php.net\/ChangeLog-7.php#7.3.11\" target=\"_blank\" rel=\"noopener noreferrer\">7.3.11<\/a> und <a href=\"https:\/\/www.php.net\/ChangeLog-7.php#7.2.24\" target=\"_blank\" rel=\"noopener noreferrer\">7.2.24<\/a> enthalten einen Fix f\u00fcr diese Schwachstelle. <\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"en\" dir=\"ltr\">Nasty PHP7 RCE exploited in the wild<\/p>\n<p>-PoC published on GitHub<br \/>-RCE works only on PHP7+Nginx+PHP-FPM<br \/>-vulnerable config found on some shared web hosting providers<br \/>-exploits can be blocked via mod_security<br \/>-PoC is skid-friendly<a href=\"https:\/\/t.co\/l7rCdwpnjM\">https:\/\/t.co\/l7rCdwpnjM<\/a> <a href=\"https:\/\/t.co\/YkW6uKhGPV\">pic.twitter.com\/YkW6uKhGPV<\/a><\/p>\n<p>\u2014 Catalin Cimpanu (@campuscodi) <a href=\"https:\/\/twitter.com\/campuscodi\/status\/1187987222357786625?ref_src=twsrc%5Etfw\">October 26, 2019<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script>  <\/p>\n<p>In obigem Tweet weist Catalin Cimpanu darauf hin, dass f\u00fcr die Schwachstelle ein Exploit als Proof of Concept (PoC) auf GitHub verf\u00fcgbar ist und der Bug bereits ausgenutzt werde. Wer also einen Webserver mit der beschriebenen Konstellation betreibt, sollte reagieren: Details sind im verlinkten ZDNet-Beitrag nachlesbar. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eine Schwachstelle in PHP 7 kann f\u00fcr eine Remote Code Execution (RCE) ausgenutzt werden. Inzwischen ist ein Exploit auf GitHub ver\u00f6ffentlicht worden, so dass die Schwachstelle ausgenutzt werden kann.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-224323","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/224323","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=224323"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/224323\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=224323"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=224323"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=224323"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}