|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?注册
×
安全部门监测到目前PHP 5.3.9被黑客发现存在严重的安全漏洞,远程攻击者可以直接利用此漏洞执行任意PHP代码,安全风险非常高。经过跟进,该漏洞(CVE-2012-0830)是由于PHP官方为解决多语言hash漏洞引入了新的机制产生的新的安全漏洞。
0 h) z# N9 T- N/ Y, i0 R8 i8 G2 [: H' _- @, v+ R
【漏洞影响版本】
+ h7 e6 g G, C0 K! [1 u0 c: S5 y m4 W8 b
PHP5.3.9
# b7 q5 w7 [1 m& s- R P: ]% f: N* T- a3 A1 z; `+ G w1 Q& Y
注:在修复PHP多语言hash漏洞时若采用直接打补丁的方式(补丁地址:点击查看)不受此漏洞影响。
; L5 {8 X" M4 X) H# ^+ t
! k S r' [$ }* @% ]; C3 L【修复方案】
2 i' z, r: k1 Q8 n: D2 F
+ D; W a/ f ?' t目前PHP官方已经紧急发布了5.3.10,下载地址为点击进入 ,请所有使用PHP 5.3.9版本的机器负责人尽快更新到PHP 5.3.10,建议更新前先进行测试。/ z9 P" E* W% l; M+ V9 o) v9 H
% g9 O h' ~7 z' ^+ O7 x之前还没有完成PHP多语言hash漏洞修复(即目前还没有升级到PHP 5.3.9)的同事现在可以直接升级到5.3.10来完成漏洞修复,不要再使用PHP 5.3.9版本。
: j0 a; ^) x8 C; c `
7 S8 r+ n e! A( d请各位应用运维开发同学尽快检测相关服务器并及时修复此漏洞。 |
|