|
|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?注册
×
安全部门监测到目前PHP 5.3.9被黑客发现存在严重的安全漏洞,远程攻击者可以直接利用此漏洞执行任意PHP代码,安全风险非常高。经过跟进,该漏洞(CVE-2012-0830)是由于PHP官方为解决多语言hash漏洞引入了新的机制产生的新的安全漏洞。
0 u$ M$ }# A7 U1 z! A2 i9 W; e5 o* c
【漏洞影响版本】
8 e5 M$ S- H. m, y5 \! ?. s
8 B( t" c/ T/ S% C1 EPHP5.3.9, `5 O( g; B n2 W* V4 c
; i, e* T1 x4 t4 F+ G: D注:在修复PHP多语言hash漏洞时若采用直接打补丁的方式(补丁地址:点击查看)不受此漏洞影响。
6 ~0 i/ N$ y3 [4 r- r2 R
9 ~2 Y9 k1 h3 a) l. D" @【修复方案】
- o6 W5 X; n8 z0 p' }7 O% [: `) S/ z. U' P# [: X
目前PHP官方已经紧急发布了5.3.10,下载地址为点击进入 ,请所有使用PHP 5.3.9版本的机器负责人尽快更新到PHP 5.3.10,建议更新前先进行测试。
/ y& p7 u- ?" H/ E9 t
9 p$ {" o' m6 z之前还没有完成PHP多语言hash漏洞修复(即目前还没有升级到PHP 5.3.9)的同事现在可以直接升级到5.3.10来完成漏洞修复,不要再使用PHP 5.3.9版本。1 ]7 R' D# E! L" T/ N k- B
$ _1 W1 @2 Y* L6 H; m6 q请各位应用运维开发同学尽快检测相关服务器并及时修复此漏洞。 |
|