漏洞描述:
今天有黑客公開了直接入侵服務(wù)器獲取系統(tǒng)權(quán)限的攻擊方式,正在全網(wǎng)大規(guī)模掃描攻擊!
漏洞危害: 存在該漏洞的服務(wù)器,會(huì)被攻擊者直接控制。
如果存在漏洞,我該如何解決?
修復(fù)方案: (任一方案都可)
1、 Apache關(guān)閉 CGI 模塊后并重啟Apache.(在Apache配置文件內(nèi)注釋此行LoadModule cgi_module /usr/lib/apache2/modules/mod_cgi.so).
2、 php升級(jí)至 5.4.2 以上版本.