02.072014

Neue PHP Versionen schließen über 30 Sicherheitslücken

Vor einigen Tagen sind wieder zwei neue PHP Versionen erschienen, die ein paar Sicherheitslück schließen. Betroffen davon sind die PHP Versionen 5.4 und 5.5. Die neuen Versionen der PHP-Zweige wurden von den Entwicklern bereitgestellt und sollen insgesamt 8 Lücken in dem 5.5er Zweig schließen und sogar mehr als 20 in dem 5.4er Zweig.

Wie gefährtlich die Sicherheitslücken nun wirklich sind oder waren, geben die Entwickler nicht bekannt. Sie haben sich weder in ihren "Ankündigungen der neuen PHP-Version" dazu geäußert, noch steht etwas in den vorhandenen Changelogs darüber drin. Sie empfehlen aber ein sehr schnelles Update, wodurch man nun davon ausgehen kann, dass es sich schon eher um kritische Sicherheitslücken handelt.

Wer jetzt die Pakete updaten will, kann dies ohne Probleme schon machen. Die neuen Versionen sind bei php.net zum Download bereit. Die für Windows spezifizierten Pakete gibt es bereits und die Linux Distributionen werden wohl demnächst ebenfalls aktualisierte Pakete bereitstellen.