成品人精品区二区 四虎免费一区二区 欧美在线观看一区 欧美成人在线

1851瀏覽量

PHP曝DOS漏洞可致CPU灌滿 涉及多個PHP版本

來源: 時間:2015-05-20

近日,PHP被爆出存在遠程DOS漏洞,若黑客利用該漏洞構造PoC發(fā)起連接,容易導致目標主機CPU被迅速消耗。此漏洞涉及眾多PHP版本,因而影響范圍極大。


目前官方提供了 5.4.41、5.5.25、5.6.9  的補丁 ,而PHP 5.3版本補丁暫未提供,但有網友根據官方補丁,制作了PHP5.3 版本的"民間版"補丁:https://coding.net/u/simapple/p/oldphppatch/git


由于該漏洞涉及PHP的所有版本,故其影響面較大,一經發(fā)布迅速引發(fā)多方面關注。


據了解,4月3日有用戶在PHP官網提交了PHP遠程DoS漏洞(PHP Multipart/form-data remote dos Vulnerability),代號69364。14日,各種PoC已經在網絡上流傳。


據悉,PHP解析multipart/form-datahttp請求的body part請求頭時,重復拷貝字符串導致DOS。遠程攻擊者通過發(fā)送惡意構造的multipart/form-data請求,導致服務器CPU資源被耗盡,從而遠程DOS服務器。


此外,根據綠盟漏洞檢測數據顯示,在提交了5596個網站中,有1400多個網站存在漏洞,中槍了約為25%。

聯(lián)系我們

一次需求提交或許正是成就一個出色產品的開始。
歡迎填寫表格或發(fā)送合作郵件至: qczsky@126.com

大理青橙科技

電話:13988578755 13988578755

郵箱:qczsky@126.com

地址:大理市下關龍都春天10層

如果您無法識別驗證碼,請點圖片更換

崇仁县| 余干县| 峨山| 霍邱县| 信阳市| 诸暨市| 锡林浩特市| 达州市| 长治市| 丹凤县| 荆州市| 双辽市| 博湖县| 应城市| 安新县| 昭通市| 新沂市| 共和县| 仁怀市| 图们市| 台湾省| 绥宁县| 鹿泉市| 修武县| 石河子市| 正阳县| 共和县| 阿尔山市| 宝兴县| 西宁市| 临清市| 巫山县| 喀什市| 玛纳斯县| 安泽县| 溧阳市| 安溪县| 荥阳市| 通许县| 株洲县| 宝兴县|