|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?注册
×
安全部门监测到目前PHP 5.3.9被黑客发现存在严重的安全漏洞,远程攻击者可以直接利用此漏洞执行任意PHP代码,安全风险非常高。经过跟进,该漏洞(CVE-2012-0830)是由于PHP官方为解决多语言hash漏洞引入了新的机制产生的新的安全漏洞。
5 b5 V8 Q) c% U# W4 ~
7 R) k+ c/ \/ a r6 u【漏洞影响版本】* C# R$ w& Z$ q4 x
+ _/ V. _$ u7 T }% X; T) A5 UPHP5.3.9
" {8 V( x; Z5 \4 U
/ P# O! ]# n9 U0 I* I/ N) b3 X: E注:在修复PHP多语言hash漏洞时若采用直接打补丁的方式(补丁地址:点击查看)不受此漏洞影响。9 \0 g3 i. W* W4 v, m6 x
4 r7 s7 A0 r6 Y3 b! g+ v( R
【修复方案】
$ E; D' K2 J+ H* G1 F, C+ I% D5 O! r$ y1 \2 g
目前PHP官方已经紧急发布了5.3.10,下载地址为点击进入 ,请所有使用PHP 5.3.9版本的机器负责人尽快更新到PHP 5.3.10,建议更新前先进行测试。: i1 t& K2 b0 P7 F. p( t0 X
; K/ n& i" ]0 s. {
之前还没有完成PHP多语言hash漏洞修复(即目前还没有升级到PHP 5.3.9)的同事现在可以直接升级到5.3.10来完成漏洞修复,不要再使用PHP 5.3.9版本。5 p* \4 W/ R: B/ }; W
: x9 y9 O4 K( B* {7 v4 ^请各位应用运维开发同学尽快检测相关服务器并及时修复此漏洞。 |
|