一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

云服務器|WEB服務器|FTP服務器|郵件服務器|虛擬主機|服務器安全|DNS服務器|服務器知識|Nginx|IIS|Tomcat|

服務器之家 - 服務器技術 - 服務器安全 - PHP環境一鍵安裝包PhpStudy爆發高風險后門

PHP環境一鍵安裝包PhpStudy爆發高風險后門

2019-09-25 11:32阿里云官網 服務器安全

近日,阿里云應急響應中心監測到國內知名 PHP環境一鍵安裝包 PhpStudy 遭黑客篡改,其Windows版本自帶的php_xmlrpc.dll模塊被植入 后門 。攻擊者在請求中構造特定字符串,可實現遠程命令執行,控

PHP環境一鍵安裝包PhpStudy爆發高風險后門

近日,阿里云應急響應中心監測到國內知名PHP環境一鍵安裝包PhpStudy”遭黑客篡改,其Windows版本自帶的php_xmlrpc.dll模塊被植入后門。攻擊者在請求中構造特定字符串,可實現遠程命令執行,控制服務器。

漏洞描述

黑客通過篡改php_xmlrpc.dll模塊,導致用戶的請求均會經過特定的后門函數。當滿足一定條件時,黑客可以通過自定義頭部實現任意代碼執行,在用戶無感知的情況下竊取用戶數據。

影響版本

PhpStudy多個Windows版本被植入后門

安全建議

1. 用戶通過搜索php_xmlrpc.dll模塊中是否包含“eval”等關鍵字來定位是否存在后門,后門文件包括phpphp-5.4.45extphp_xmlrpc.dll 和 phpphp-5.2.17extphp_xmlrpc.dll 等。若存在請及時卸載后門程序并排查。

2. 關注PhpStudy官方安全公告,盡量在官網進行下載和更新。

相關鏈接

https://mp.weixin.qq.com/s/s-5cVTxIJcDfdRjtnEnI0g

http://m.ythuaji.com.cn/soft/14664.html (phpstudy官方發布的修復檢測工具)

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 亚洲嫩模吧粉嫩粉嫩冒白浆 | 亚洲国产精品一区二区久久 | 成人影院在线观看免费 | chinesespanking网站| 99久久精品久久久久久清纯 | 亚洲国产精品综合福利专区 | 青草香蕉精品视频在线观看 | 天堂中文在线免费观看 | 操破苍穹小说 | 极品丝袜小说全集 | 香蕉视频久久 | 很很草 | 99热在线这里只有精品 | 爽新片xxxxxxx | 99精品影院 | 手机能看的黄色网站 | 国产成人综合精品一区 | 纲手被强喷水羞羞漫画 | 午色影院 | 挺进白嫩老师下面视频 | free chinese麻豆 | 嫩模被黑人粗大挺进 | 亚洲国产高清一区二区三区 | 亚洲成综合人影院在院播放 | 18捆绑调教在线高清 | 午夜DV内射一区区 | 五月天综合久久 | 99精品视频免费在线观看 | 国产欧美日韩成人 | 精久久| 日韩手机在线视频 | 久久精麻豆亚洲AV国产品 | 国产一区国产二区国产三区 | 呜嗯啊野战h呻吟男男双性 污小说在线阅读 | 色碰视频 | 国产suv精品一区二区四区三区 | 日本一区二区三区四区无限 | 性色老女人| 8x8x华人免费| 极品美女a∨片在线看 | 国产99久久久国产精品成人 |