|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?注册
×
安全部门监测到目前PHP 5.3.9被黑客发现存在严重的安全漏洞,远程攻击者可以直接利用此漏洞执行任意PHP代码,安全风险非常高。经过跟进,该漏洞(CVE-2012-0830)是由于PHP官方为解决多语言hash漏洞引入了新的机制产生的新的安全漏洞。
4 I/ D; s: F, x# |+ V. j
# H! B9 d& ~9 }) Q2 U2 F+ b, `【漏洞影响版本】; c9 l' J; A9 ]* Y3 b
/ V# Z* N5 F- n7 YPHP5.3.9, w# `5 o6 @. |2 @% t
! w# E3 l C& Y# }+ U% C
注:在修复PHP多语言hash漏洞时若采用直接打补丁的方式(补丁地址:点击查看)不受此漏洞影响。
! r( r5 q3 r. o
1 h3 H1 l2 |% f0 x, ~3 k- X【修复方案】 U' C; Y9 s' Z
1 o4 o j/ S# g目前PHP官方已经紧急发布了5.3.10,下载地址为点击进入 ,请所有使用PHP 5.3.9版本的机器负责人尽快更新到PHP 5.3.10,建议更新前先进行测试。1 A& f+ c. Y! l1 P8 Q
. l/ [( N _7 o! G1 T. v# Y, v9 H) T
之前还没有完成PHP多语言hash漏洞修复(即目前还没有升级到PHP 5.3.9)的同事现在可以直接升级到5.3.10来完成漏洞修复,不要再使用PHP 5.3.9版本。
0 k& |/ f4 Z2 e1 W
0 w: Q( S7 {) P) _请各位应用运维开发同学尽快检测相关服务器并及时修复此漏洞。 |
|