Die neue PHP Version beseitigt vor allem das Problem der unsicherern Datei-Uploads per PHP.
Laut den Entwicklern liegt die Sicherheitslücke darin, wie PHP mit "multipart/form-data POST Requests" umgeht. In älteren Versionen war es Angreifern möglich, eigenen Code auf dem Server auszuführen. Die Sicherheitslücke lässt sich durch Abschalten der Datei-Uploads in der php.ini oder durch ein Upgrade auf Version 4.1.2 beseitigen.
Download Quelle:
winhelpline.info