


PHP腳本語言中有“漏洞”
添加時間:2014-5-21 16:50:07
添加:
思海網絡
據一個開放源代碼軟件開發組與本周一宣布,在較新版本的PHP(一種新型的CGI網絡程序編寫語言)腳本語言中發現存在一處安全漏洞,這一漏洞能夠使黑客通過互聯網攻擊用戶的計算機,或對用戶的計算進行控制。
這一安全漏洞影響的版本有PHP的4.2.0和4.2.1版。而且這一安全漏洞對不同架構的計算機有不同的危脅方式:它能夠使配置英特爾IA-32架構 芯片的互聯網服務器崩潰,而對于那些諸如包括Sun微系統公司的Solaris在內的其它系統,則會使黑客控制用戶的計算機。
這一安全漏洞的出現與PHP語言處理為從互聯網網頁上的用戶表格中獲得的數據分配的內存的方式有關。這種數據以HTTP(萬維網服務程序所用的協議)命令命名為POST數據,能夠被黑客組織成特殊的格式對互聯網服務器構成安全威脅。
據發現這一安全漏洞的PHP組織成員埃舍爾表示:“如果你正在運行的是PHP 4.2.x,你就應當盡可能快地進行升級。如果是由于某中特定原因不能進行升級的話,那么,只有一個方法:就是禁止服務器所有類型的POST請求。”
這是今年發現的影響PHP安全的重大安全漏洞中的第二個發現。在今年2月份,發現了一個影響更多版本PHP語言的安全漏洞,該安全漏洞危害用戶的方式更多。
這一安全漏洞影響的版本有PHP的4.2.0和4.2.1版。而且這一安全漏洞對不同架構的計算機有不同的危脅方式:它能夠使配置英特爾IA-32架構 芯片的互聯網服務器崩潰,而對于那些諸如包括Sun微系統公司的Solaris在內的其它系統,則會使黑客控制用戶的計算機。
這一安全漏洞的出現與PHP語言處理為從互聯網網頁上的用戶表格中獲得的數據分配的內存的方式有關。這種數據以HTTP(萬維網服務程序所用的協議)命令命名為POST數據,能夠被黑客組織成特殊的格式對互聯網服務器構成安全威脅。
據發現這一安全漏洞的PHP組織成員埃舍爾表示:“如果你正在運行的是PHP 4.2.x,你就應當盡可能快地進行升級。如果是由于某中特定原因不能進行升級的話,那么,只有一個方法:就是禁止服務器所有類型的POST請求。”
這是今年發現的影響PHP安全的重大安全漏洞中的第二個發現。在今年2月份,發現了一個影響更多版本PHP語言的安全漏洞,該安全漏洞危害用戶的方式更多。
PHP組織已經發布了一個新版PHP 4.2.2,補上了這一安全漏洞。
關鍵字:PHP、程序、漏洞、服務器
新文章:
- CentOS7下圖形配置網絡的方法
- CentOS 7如何添加刪除用戶
- 如何解決centos7雙系統后丟失windows啟動項
- CentOS單網卡如何批量添加不同IP段
- CentOS下iconv命令的介紹
- Centos7 SSH密鑰登陸及密碼密鑰雙重驗證詳解
- CentOS 7.1添加刪除用戶的方法
- CentOS查找/掃描局域網打印機IP講解
- CentOS7使用hostapd實現無AP模式的詳解
- su命令不能切換root的解決方法
- 解決VMware下CentOS7網絡重啟出錯
- 解決Centos7雙系統后丟失windows啟動項
- CentOS下如何避免文件覆蓋
- CentOS7和CentOS6系統有什么不同呢
- Centos 6.6默認iptable規則詳解