Lorsque l'on souhaite utiliser PHP sous sa forme CGI (i.e. plutôt que comme module Apache), il est préférable de protéger l'accès à l'exécutable via la directive de compilation "--enable-force-cgi-redirect" et la directive d'exécution "cgi.force_redirect".
Or un bug découvert dans la version 4.3.0 rend ces directives caduques...
Le groupe de travail PHP vient donc de produire la version 4.3.1 corrigeant le dit bug. Tous les administrateurs utilisant la version CGI de PHP devraient autant que faire se peut mettre à jour leurs serveurs vers cette nouvelle version afin d'éviter tout risque d'intrusion.
Vous retrouverez cette nouvelle version de PHP dans notre rubrique Téléchargement.