Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-4577 In Ransomware-Kampagnen genutzt

PHP

Hersteller: PHP Group
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft PHP in der Betriebsart als CGI-Modul, wenn dieses unter Windows zusammen mit dem Apache-Webserver betrieben wird. Ursache ist das Zusammenspiel mit der sogenannten „Best-Fit"-Zeichenersetzung von Windows: Bei bestimmten Zeichensätzen (Codepages) ersetzt Windows in der an die System-Schnittstellen übergebenen Kommandozeile einzelne Zeichen durch ähnlich aussehende. Das PHP-CGI-Modul kann diese ersetzten Zeichen fälschlich als Befehlszeilenoptionen für den PHP-Interpreter deuten. Dadurch kann ein Angreifer aus der Ferne eigene Optionen an die PHP-Binärdatei durchreichen – und so etwa den Quellcode von Skripten auslesen oder eigenen PHP-Code auf dem Server ausführen. Im Ergebnis erlaubt der Fehler das Einschleusen und Ausführen beliebiger Befehle auf dem System. Betroffen sind ausschließlich Windows-Installationen, die PHP im CGI-Modus einsetzen; die Lücke umgeht eine frühere Korrektur einer verwandten Schwachstelle.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Steht keine Abhilfe zur Verfügung, stellen Sie den Einsatz des betroffenen Produkts ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.