Categories: Seguridad

Descubren un trío de vulnerabilidades día cero en PHP 7

Un análisis del equipo de investigadores de Check Point acerca de la versión más reciente del lenguaje de programación web PHP ha derivado en el descubrimiento de varios problemas de seguridad en PHP 7.

Según detalla Check Point, su estudio se ha centrado en la función “unserialize”, que ya había servido a los ciberdelincuentes para poner en jaque a plataformas como Magento, Drupal y Joomla!, entre otras, con PHP 5.

Esta misma función contenía en PHP 7 hasta tres vulnerabilidades día cero que no habían sido descubiertas. Dos de ellas, CVE-2016-7479 y CVE-2016-7480, permitían a un criminal controlar servidores por completo para acabar alterando páginas web, distribuyendo malware o robando información sensible. La tercera, CVE-2016-7478, favorece un ataque de denegación del servicio “que termina colgando la web, consumiendo toda la memoria y cerrándola”, dicen los expertos.

Desde Check Point advierten de que para enfrentarse a este tipo de amenazas, “las soluciones tradicionales de ciberseguridad no sirven”. De hecho, “sólo con las mejores tecnologías de prevención las empresas pueden adelantarse a los piratas informáticos y mantener a salvo sus datos”.

Check Point trasmitió sus averiguaciones sobre este trío de vulnerabilidades hace unos cuantos meses al equipo de seguridad de PHP, que en octubre y diciembre parcheaba dos de ellas.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Apenas un 3,5% de los jóvenes optarán por estudios de tecnología

Sólo un 3,5% de los jóvenes estudiantes de ESO y Bachillerato se plantean optar por…

6 horas ago

El año arrancó con una caída en los envíos de ‘smartphones’ en Europa

Las cinco marcas que lideran en el Viejo Continente son, por este orden: Samsung, Apple,…

1 día ago

Hewlett Packard Enterprise introduce nuevos switches

Entre ellos, el smart switch HPE Aruba Networking CX 10040 con DPU de AMD.

1 día ago

AWS Summit Madrid celebra su décimo aniversario

El recinto ferial de IFEMA acogerá el evento el próximo 11 de junio.

1 día ago

Opera Neon, un navegador agéntico que “opera, colabora y construye”

La última creación de Opera aborda varias tareas a la vez, comprende la intención de…

1 día ago

NetApp incrementa sus ingresos y sus ganancias anuales

La compañía ha presentado los resultados correspondientes al cuarto trimestre y su año fiscal 2025.

1 día ago