|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?注册
×
安全部门监测到目前PHP 5.3.9被黑客发现存在严重的安全漏洞,远程攻击者可以直接利用此漏洞执行任意PHP代码,安全风险非常高。经过跟进,该漏洞(CVE-2012-0830)是由于PHP官方为解决多语言hash漏洞引入了新的机制产生的新的安全漏洞。$ H8 q4 z, e9 ~$ B0 k& G! n% M) T T+ b
6 @% f6 U* C- a; T
【漏洞影响版本】, o( I+ t$ L, q2 x
& e" o# y2 @0 Q4 _5 ^/ D! u
PHP5.3.9: c1 q9 \) t# E- }- @6 C4 z/ H& E
8 ?7 f4 V) J+ B' \: P注:在修复PHP多语言hash漏洞时若采用直接打补丁的方式(补丁地址:点击查看)不受此漏洞影响。
$ A: k F3 c. E9 t# ]
4 T+ h5 V3 C( @* w2 p* G! H: n【修复方案】
' z) b) x0 L0 j
* N& ^- u2 t: |4 y8 t! v- u目前PHP官方已经紧急发布了5.3.10,下载地址为点击进入 ,请所有使用PHP 5.3.9版本的机器负责人尽快更新到PHP 5.3.10,建议更新前先进行测试。: {& E% ]# H, b
7 q& s T6 r& T8 C/ H+ ~4 @$ @
之前还没有完成PHP多语言hash漏洞修复(即目前还没有升级到PHP 5.3.9)的同事现在可以直接升级到5.3.10来完成漏洞修复,不要再使用PHP 5.3.9版本。
/ Y3 z Q; F) h5 S2 O$ t, F' v. |) q
5 G6 ~9 I* ?" n0 S! n9 X请各位应用运维开发同学尽快检测相关服务器并及时修复此漏洞。 |
|