|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?注册
×
安全部门监测到目前PHP 5.3.9被黑客发现存在严重的安全漏洞,远程攻击者可以直接利用此漏洞执行任意PHP代码,安全风险非常高。经过跟进,该漏洞(CVE-2012-0830)是由于PHP官方为解决多语言hash漏洞引入了新的机制产生的新的安全漏洞。
' i& F) U2 J- g* x$ r9 ^
& V4 ~# E& O. w. a$ }4 l【漏洞影响版本】7 M/ g/ f" F& L) N0 G2 `
9 c+ B {2 p2 D; pPHP5.3.9
* g+ j$ B+ L% u3 T* d" n. |, v1 E, t0 M8 x' k8 z# ?
注:在修复PHP多语言hash漏洞时若采用直接打补丁的方式(补丁地址:点击查看)不受此漏洞影响。, D. ?% m& S0 Q5 E/ _3 A; U" Y7 ?4 C
2 C# _, @" G% b+ A0 T【修复方案】
6 D( H1 {+ L* F5 c$ P2 q0 o5 t
7 t# t8 f" v) _& Y目前PHP官方已经紧急发布了5.3.10,下载地址为点击进入 ,请所有使用PHP 5.3.9版本的机器负责人尽快更新到PHP 5.3.10,建议更新前先进行测试。* V* P) Q! O- h) a/ F
: T, I; Y O8 S$ }
之前还没有完成PHP多语言hash漏洞修复(即目前还没有升级到PHP 5.3.9)的同事现在可以直接升级到5.3.10来完成漏洞修复,不要再使用PHP 5.3.9版本。
4 l8 ^8 V% d: T! o
9 H. B3 `# o( G& a& i请各位应用运维开发同学尽快检测相关服务器并及时修复此漏洞。 |
|