罕見蠕蟲瞄準PHP漏洞 Linux安全不在

來源:互聯網
上載者:User

  據國外媒體報道,Linux和其他開源軟體遭到病毒或駭客襲擊的機率一般比較小。不過,最近所發現的一個蠕蟲引發了開源界的關注。因為這個病毒的襲擊目標正是Linux平台上廣為流行的WEB應用服用工具(平台)PHP。

  這個蠕蟲利用了PHP的XML-RPC組件中的一個漏洞。可以對網站伺服器發起攻擊。

  據悉,XML-RPC作為PHP的一部分,被諸如PostNuke、Drupal、b2evolution、Xoops、WordPress、PHPGroupWare和TikiWiki等產品所使用。在Lupper蠕蟲的訊息傳出以後,這些組件的開發商已經先後進行了升級或是推出了補丁包。

  由於Linux及其開源應用軟體安全性比較高,殺毒軟體廠商並未及時對這個蠕蟲提出警告。

  XML-RPC的漏洞最初發現於今年6月,8月份報出了第二個安全警告。由於大多數使用者沒有升級XML-RPC,導致蠕蟲逐漸傳播開來。



聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.