PHP又有重大漏洞 多語言拒絕服務漏洞事件預警解決辦法

來源:互聯網
上載者:User
PHP又有重大漏洞 多語言拒絕服務漏洞事件預警
安全部門監測到目前PHP 5.3.9被駭客發現存在嚴重的安全性漏洞,遠程攻擊者可以直接利用此漏洞執行任意PHP代碼,安全風險非常高。經過跟進,該漏洞(CVE-2012-0830)是由於PHP官方為解決多語言hash漏洞引入了新的機制產生的新的安全性漏洞。

【漏洞影響版本】

PHP5.3.9

註:在修複PHP多語言hash漏洞時若採用直接打補丁的方式(補丁地址:點擊查看)不受此漏洞影響。

【修複方案】

目前PHP官方已經緊急發布了5.3.10,下載地址為點擊進入 ,請所有使用PHP 5.3.9版本的機器負責人儘快更新到PHP 5.3.10,建議更新前先進行測試。

之前還沒有完成PHP多語言hash漏洞修複(即目前還沒有升級到PHP 5.3.9)的同事現在可以直接升級到5.3.10來完成漏洞修複,不要再使用PHP 5.3.9版本。

請各位應用營運開發同學儘快檢測相關伺服器並及時修複此漏洞

------解決方案--------------------
很好的提醒,勞駕斑竹同學,能不能翻譯一下,寫個安裝教程?謝謝。
------解決方案--------------------
你居然說"又"....你居然說"又"....
------解決方案--------------------
本人不用多語言。哈哈
------解決方案--------------------
探討
鄙視....
  • 聯繫我們

    該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

    如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

    A Free Trial That Lets You Build Big!

    Start building with 50+ products and up to 12 months usage for Elastic Compute Service

    • Sales Support

      1 on 1 presale consultation

    • After-Sales Support

      24/7 Technical Support 6 Free Tickets per Quarter Faster Response

    • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.