PHP又有重大漏洞 多语言拒绝服务漏洞事件预警

黄袍披身 2012-02-04 07:16:40
安全部门监测到目前PHP 5.3.9被黑客发现存在严重的安全漏洞,远程攻击者可以直接利用此漏洞执行任意PHP代码,安全风险非常高。经过跟进,该漏洞(CVE-2012-0830)是由于PHP官方为解决多语言hash漏洞引入了新的机制产生的新的安全漏洞。

【漏洞影响版本】

PHP5.3.9

注:在修复PHP多语言hash漏洞时若采用直接打补丁的方式(补丁地址:点击查看)不受此漏洞影响。

【修复方案】

目前PHP官方已经紧急发布了5.3.10,下载地址为点击进入 ,请所有使用PHP 5.3.9版本的机器负责人尽快更新到PHP 5.3.10,建议更新前先进行测试。

之前还没有完成PHP多语言hash漏洞修复(即目前还没有升级到PHP 5.3.9)的同事现在可以直接升级到5.3.10来完成漏洞修复,不要再使用PHP 5.3.9版本。

请各位应用运维开发同学尽快检测相关服务器并及时修复此漏洞
...全文
115 11 打赏 收藏 转发到动态 举报
写回复
用AI写文章
11 条回复
切换为时间正序
请发表友善的回复…
发表回复
fxs_2008 2012-02-05
  • 打赏
  • 举报
回复
偶还是先用php5。2吧
黄袍披身 2012-02-05
  • 打赏
  • 举报
回复
CentOS上php 是啥版本呢? 如果不是自己编译的 基本上都不会是最新的版本。
linux下编译的确是比较罗嗦,有了yum apt-get 之后变得简单了,但是出现这种情况的时候又让人恼火。
处于安全考虑还是找个时间重新编译一次吧,最好在开发机上先编译好,写好笔记 嘿嘿.然后分享出来给大伙瞧瞧。嗯,这两天我在家里的服务器上装上个ubuntu/CentOS 然后编译一下最新的php.
  • 打赏
  • 举报
回复
记得很久以前php5.1的时候,在网上找到一篇老外的文章,利用 REPO 文件,引用某升级地址,然后再 yum update php

但是现在那个方法貌似 石沉google了,没能找到……
黄袍披身 2012-02-05
  • 打赏
  • 举报
回复
[Quote=引用 6 楼 changjay 的回复:]

引用 2 楼 phpnewnew 的回复:
鄙视....


被直接无视了……

LINUX SSH 下怎么升级啊?听说需要重编译某些文件才可以升级,要不就重装……
[/Quote]
直接编译新版本... 等于就是重装咯。你以前咋装的?yum?
  • 打赏
  • 举报
回复
[Quote=引用 2 楼 phpnewnew 的回复:]
鄙视....
[/Quote]

被直接无视了……

LINUX SSH 下怎么升级啊?听说需要重编译某些文件才可以升级,要不就重装……
helloyou0 2012-02-04
  • 打赏
  • 举报
回复
你居然说"又"....你居然说"又"....
黄袍披身 2012-02-04
  • 打赏
  • 举报
回复
[Quote=引用 1 楼 changjay 的回复:]

很好的提醒,劳驾斑竹同学,能不能翻译一下,写个安装教程?谢谢。
[/Quote]

鄙视....
直接升级就好了嘛。补丁包下载那有说明升级方法的,或者直接升级安装新的版本。以前怎么升级,现在还怎么升级噻。我想那是难不倒你的
  • 打赏
  • 举报
回复
很好的提醒,劳驾斑竹同学,能不能翻译一下,写个安装教程?谢谢。
黄袍披身 2012-02-04
  • 打赏
  • 举报
回复
[Quote=引用 3 楼 helloyou0 的回复:]

你居然说"又"....你居然说"又"....
[/Quote]

PHP再有重大漏洞...

好吧,让我安抚你那支离破碎的心...
「已注销」 2012-02-04
  • 打赏
  • 举报
回复
本人不用多语言。哈哈

21,886

社区成员

发帖
与我相关
我的任务
社区描述
从PHP安装配置,PHP入门,PHP基础到PHP应用
社区管理员
  • 基础编程社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧