中文字幕理论片,69视频免费在线观看,亚洲成人app,国产1级毛片,刘涛最大尺度戏视频,欧美亚洲美女视频,2021韩国美女仙女屋vip视频

打開APP
userphoto
未登錄

開通VIP,暢享免費(fèi)電子書等14項(xiàng)超值服

開通VIP
PHP網(wǎng)站程序集成包PhpStudy爆發(fā)后門高風(fēng)險(xiǎn)事件

近日,阿里云應(yīng)急響應(yīng)中心監(jiān)測到國內(nèi)知名PHP網(wǎng)站環(huán)境程序集成包“PhpStudy”遭黑客篡改,其Windows版本自帶的php_xmlrpc.dll模塊被植入后門。攻擊者在請求中構(gòu)造特定字符串,可實(shí)現(xiàn)遠(yuǎn)程命令執(zhí)行,控制服務(wù)器。


漏洞描述

黑客通過篡改php_xmlrpc.dll模塊,導(dǎo)致用戶的請求均會經(jīng)過特定的后門函數(shù)。當(dāng)滿足一定條件時,黑客可以通過自定義頭部實(shí)現(xiàn)任意代碼執(zhí)行,在用戶無感知的情況下竊取用戶數(shù)據(jù)。

影響版本

PhpStudy多個Windows版本被植入后門

安全建議

1. 用戶通過搜索php_xmlrpc.dll模塊中是否包含“eval”等關(guān)鍵字來定位是否存在后門,后門文件包括php\php-5.4.45\ext\php_xmlrpc.dll 和 php\php-5.2.17\ext\php_xmlrpc.dll 等。若存在請及時卸載后門程序并排查。

2. 關(guān)注PhpStudy官方安全公告,盡量在官網(wǎng)進(jìn)行下載和更新。

本站僅提供存儲服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點(diǎn)擊舉報(bào)。
打開APP,閱讀全文并永久保存 查看更多類似文章
猜你喜歡
類似文章
phpStudy + phpfind + phpLight 最新PHP集成包全在這里
phpStudy for IIS (php一鍵安裝包 for IIS7/8/6)
phpstudy下安裝phalcon
把Midas集成有程序里
如何快速在win7系統(tǒng)上做一個自己的網(wǎng)站
一鍵搭建PHP環(huán)境 phpstudy安裝及使用教程
更多類似文章 >>
生活服務(wù)
熱點(diǎn)新聞
分享 收藏 導(dǎo)長圖 關(guān)注 下載文章
綁定賬號成功
后續(xù)可登錄賬號暢享VIP特權(quán)!
如果VIP功能使用有故障,
可點(diǎn)擊這里聯(lián)系客服!

聯(lián)系客服