註冊 | 登入 | RSS Feeds
ZDNet | Taiwan.CNET.com |

廣告:
PHP緊急漏洞需修補
友善列印 | 轉寄朋友 | 加入HEMiDEMi網路書籤 | 加入funP | 加入Google書籤 | 加入Yahoo!奇摩分享書籤 | 留下回應
    
CNET新聞專區:Robert Lemos 2004/12/20 14:19:00

軟體開發社群PHP Group在網站上發佈升級程式,修正了數個可能使駭客攻擊PHP 伺服器的危急漏洞。

上周,PHP Group發佈了PHP 4.3.10和5.0.3版 ,修正了PHP 中存在的部分漏洞。該組織在其網站上表示,「我們強烈建議所有PHP 用戶盡快升級到這二個版本之一。」

在這次修正的漏洞中,最危急的漏洞在一個用來壓縮儲存資料的函數中。據發現該漏洞的Hardened-PHP組織表示,若伺服器執行了這個有漏洞的PHP軟體版本,則駭客就能控制該網頁伺服器。

PHP 由能夠嵌入Web 網頁中產生動態內容的伺服器端腳本語言和執行腳本所需要的軟體組成。許多網路日誌(blogging)軟體和內容管理軟體都是採用PHP 寫成的。

該語言可藉著用戶的點選從資料庫產生頁面,達到控管網頁內容的方式,通常情況下,Web 網頁包含有PHP 程式碼,當用戶請求該網頁時,這些程式碼就會從資料庫中拿出資訊顯示在網頁上。

作為一種程式語言,PHP相當靈活,能夠完成多種任務。網頁伺服器必須執行PHP處理器程式才能解讀含有該語言的網頁。

除了這一危急的漏洞外,Hardened-PHP組織還在PHP 中發現了其他6 個漏洞。該組織還開發了自家的安全強化版PHP。

加入我的圖書館 訂閱關鍵字
加入網路書籤> 加入HEMiDEMi網路書籤 | 加入funP | 加入Google書籤 | 加入Yahoo!奇摩分享書籤 |
友善列印 | 轉寄朋友


icn_balloon_154x48 對本則報導有任何意見或看法嗎?歡迎留言


留下你的意見
會員 * 帳號:
* 密碼:
  1. 欄位可選填,若全不填,則顯示為「匿名」。
  2. 不支援html語法
非會員 姓名:
E-Mail:
Blog:
  重新載入驗證碼
* 驗證碼: 記住我




特別報導

[現況篇]給我資訊委外 其餘再說
作者:ZDNET新聞專區:蔡宜秀 總的來看,台灣企業與資訊服務供應商對行之有年的軟硬體資訊委外(ITO),相當得心應手,至於業務流程委外(BPO)等新興委外應用模式,較顯陌生。
Sponsored

ZD放大鏡

企業IT專用的強效可靠平臺
  利用以Intel® Nehalem為基礎的平臺,應付要求嚴苛的工作量,進而達成更佳的事業成果。
  + 智慧型伺服器平臺
  + 能源效率自動化
  + 彈性資源分配
廣告
廣告