|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?注册
×
安全部门监测到目前PHP 5.3.9被黑客发现存在严重的安全漏洞,远程攻击者可以直接利用此漏洞执行任意PHP代码,安全风险非常高。经过跟进,该漏洞(CVE-2012-0830)是由于PHP官方为解决多语言hash漏洞引入了新的机制产生的新的安全漏洞。8 b" K4 t/ t* s% U( ]7 i
- a; E; Q4 T' A【漏洞影响版本】
+ g4 x# x0 B3 I/ B2 }: I8 V
8 T9 v$ s2 g DPHP5.3.9
- ?% ^# R5 ~0 r, V9 l! Y |) h2 J; T0 t- B3 S! \& I
注:在修复PHP多语言hash漏洞时若采用直接打补丁的方式(补丁地址:点击查看)不受此漏洞影响。
9 J& l; X+ G4 @7 ?' r+ Z- y/ J: v) n( q: z6 O+ `
【修复方案】 - M8 ?2 V& P( {
! B$ k1 [6 |' u) N4 ~; g' V$ t目前PHP官方已经紧急发布了5.3.10,下载地址为点击进入 ,请所有使用PHP 5.3.9版本的机器负责人尽快更新到PHP 5.3.10,建议更新前先进行测试。0 I3 n) f9 M& k7 q) a( C
9 i, u7 V, X/ \# h( e7 ?% v% A
之前还没有完成PHP多语言hash漏洞修复(即目前还没有升级到PHP 5.3.9)的同事现在可以直接升级到5.3.10来完成漏洞修复,不要再使用PHP 5.3.9版本。
: i. }1 N+ M$ A! h
1 N6 e2 ]6 }% |. G5 k请各位应用运维开发同学尽快检测相关服务器并及时修复此漏洞。 |
|