成品人精品区二区 四虎免费一区二区 欧美在线观看一区 欧美成人在线

1851瀏覽量

PHP曝DOS漏洞可致CPU灌滿 涉及多個PHP版本

來源: 時間:2015-05-20

近日,PHP被爆出存在遠程DOS漏洞,若黑客利用該漏洞構造PoC發(fā)起連接,容易導致目標主機CPU被迅速消耗。此漏洞涉及眾多PHP版本,因而影響范圍極大。


目前官方提供了 5.4.41、5.5.25、5.6.9  的補丁 ,而PHP 5.3版本補丁暫未提供,但有網友根據官方補丁,制作了PHP5.3 版本的"民間版"補丁:https://coding.net/u/simapple/p/oldphppatch/git


由于該漏洞涉及PHP的所有版本,故其影響面較大,一經發(fā)布迅速引發(fā)多方面關注。


據了解,4月3日有用戶在PHP官網提交了PHP遠程DoS漏洞(PHP Multipart/form-data remote dos Vulnerability),代號69364。14日,各種PoC已經在網絡上流傳。


據悉,PHP解析multipart/form-datahttp請求的body part請求頭時,重復拷貝字符串導致DOS。遠程攻擊者通過發(fā)送惡意構造的multipart/form-data請求,導致服務器CPU資源被耗盡,從而遠程DOS服務器。


此外,根據綠盟漏洞檢測數據顯示,在提交了5596個網站中,有1400多個網站存在漏洞,中槍了約為25%。

聯(lián)系我們

一次需求提交或許正是成就一個出色產品的開始。
歡迎填寫表格或發(fā)送合作郵件至: qczsky@126.com

大理青橙科技

電話:13988578755 13988578755

郵箱:qczsky@126.com

地址:大理市下關龍都春天10層

如果您無法識別驗證碼,請點圖片更換

永福县| 涿鹿县| 江华| 双牌县| 邢台市| 嘉荫县| 龙游县| 仙居县| 汤阴县| 长汀县| 庐江县| 松原市| 三江| 彭州市| 洛宁县| 崇明县| 台中市| 通河县| 都兰县| 个旧市| 福清市| 泾阳县| 泗水县| 贵溪市| 娱乐| 曲阜市| 昌平区| 同心县| 宁都县| 定西市| 鹿邑县| 台中县| 内黄县| 屯门区| 龙井市| 许昌市| 腾冲县| 安国市| 嫩江县| 孟津县| 清新县|