PHP驚現安全漏洞 易執行惡意代碼和DoS攻擊

據《網絡世界》報道 據PHP組織說,運行PHP的服務器容易受到多種惡意程序攻擊,包括允許攻擊者執行惡意代碼和DoS攻擊。
  PHP組織發佈了修復這些漏洞的升級版本,可以從PHP網站下載或直接從各操作系統廠商獲得。PHP組織強烈建議用戶升級到新版本。

  PHP是一個主要用於服務器端應用的開源編程語言,運行在LinuxUnixMac OSWindows等服務器操作系統上。

  有兩個漏洞是在PHPEXIF模塊發現的,這個模塊用於處理數碼相機所用的可交換圖像文件格式(EXIF)規範,該模塊的exif_process_IFD_TAG()函數中的一個漏洞有可能被特製的圖像文件目錄(IFD標籤利用來造成緩衝區溢出和用PHP服務器權限執行惡意代碼。

  第二個EXIF模塊漏洞有可能導致無窮遞歸,造成被執行的程序崩潰。

  另一個漏洞影響php_handle_iff()php_handle_jpeg()函數,可以被特製的圖像利用來造成無限循環,消耗全部可用的CPU資源,形成DoS攻擊。
發佈了761 篇原創文章 · 獲贊 1 · 訪問量 134萬+
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章