|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?注册
×
安全部门监测到目前PHP 5.3.9被黑客发现存在严重的安全漏洞,远程攻击者可以直接利用此漏洞执行任意PHP代码,安全风险非常高。经过跟进,该漏洞(CVE-2012-0830)是由于PHP官方为解决多语言hash漏洞引入了新的机制产生的新的安全漏洞。
4 T+ S: J$ G5 h& n7 O- m8 K0 ]$ ^3 L5 \$ m5 q
【漏洞影响版本】3 D' n- Y, Q0 {6 Z+ k# P# P
* R% m1 n8 ^* ^$ M3 s
PHP5.3.9! C7 s; R* m- L
7 e% q$ x. S" l2 R M注:在修复PHP多语言hash漏洞时若采用直接打补丁的方式(补丁地址:点击查看)不受此漏洞影响。0 w, \) n! J) j/ R" G0 I- x( i* X5 m
9 x4 K5 V. Z4 g+ |
【修复方案】 2 s' D3 U5 z: |0 K: t5 Z
" P' G0 d6 l! i* k8 P目前PHP官方已经紧急发布了5.3.10,下载地址为点击进入 ,请所有使用PHP 5.3.9版本的机器负责人尽快更新到PHP 5.3.10,建议更新前先进行测试。
L8 d4 Y6 g* N
6 v% x* j/ A4 ?' N( r之前还没有完成PHP多语言hash漏洞修复(即目前还没有升级到PHP 5.3.9)的同事现在可以直接升级到5.3.10来完成漏洞修复,不要再使用PHP 5.3.9版本。* z) F' r6 @* ~- S2 D9 @
/ Y3 n/ d: t3 w2 ~" h9 u
请各位应用运维开发同学尽快检测相关服务器并及时修复此漏洞。 |
|