一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

云服務器|WEB服務器|FTP服務器|郵件服務器|虛擬主機|服務器安全|DNS服務器|服務器知識|Nginx|IIS|Tomcat|

服務器之家 - 服務器技術 - 服務器安全 - PHP環境一鍵安裝包PhpStudy爆發高風險后門

PHP環境一鍵安裝包PhpStudy爆發高風險后門

2019-09-25 11:32阿里云官網 服務器安全

近日,阿里云應急響應中心監測到國內知名 PHP環境一鍵安裝包 PhpStudy 遭黑客篡改,其Windows版本自帶的php_xmlrpc.dll模塊被植入 后門 。攻擊者在請求中構造特定字符串,可實現遠程命令執行,控

PHP環境一鍵安裝包PhpStudy爆發高風險后門

近日,阿里云應急響應中心監測到國內知名PHP環境一鍵安裝包PhpStudy”遭黑客篡改,其Windows版本自帶的php_xmlrpc.dll模塊被植入后門。攻擊者在請求中構造特定字符串,可實現遠程命令執行,控制服務器。

漏洞描述

黑客通過篡改php_xmlrpc.dll模塊,導致用戶的請求均會經過特定的后門函數。當滿足一定條件時,黑客可以通過自定義頭部實現任意代碼執行,在用戶無感知的情況下竊取用戶數據。

影響版本

PhpStudy多個Windows版本被植入后門

安全建議

1. 用戶通過搜索php_xmlrpc.dll模塊中是否包含“eval”等關鍵字來定位是否存在后門,后門文件包括phpphp-5.4.45extphp_xmlrpc.dll 和 phpphp-5.2.17extphp_xmlrpc.dll 等。若存在請及時卸載后門程序并排查。

2. 關注PhpStudy官方安全公告,盡量在官網進行下載和更新。

相關鏈接

https://mp.weixin.qq.com/s/s-5cVTxIJcDfdRjtnEnI0g

http://www.ythuaji.com.cn/soft/14664.html (phpstudy官方發布的修復檢測工具)

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 亚洲品质自拍视频 | 精品久久香蕉国产线看观看亚洲 | 999热这里只有精品 999久久久免费精品国产牛牛 | 国产自产2023最新麻豆 | 美女和男人免费网站视频 | 国产人成77777视频网站 | 免费观看成年肉动漫网站 | 国模一区二区三区视频一 | 国产免费一区不卡在线 | 精品久久香蕉国产线看观看亚洲 | 女子监狱第二季在线观看免费完整版 | 四虎私人影院 | 精品在线一区 | 欧美一区二区三区免费看 | 8x8x拔插 | 国产尤物视频 | 国产成人综合手机在线播放 | 婷婷综合缴情亚洲五月伊 | 无敌在线视频观看免费 | 春光乍泄在线 | 色婷婷影院在线视频免费播放 | 91短视频在线免费观看 | 成版人快猫永久破解版 | 猛h辣h高h文湿校园1v1 | 欧美综合精品一区二区三区 | 91精品婷婷国产综合久久8 | 闺蜜调教我做她的脚奴 | 国产亚洲成归v人片在线观看 | 亚洲欧美优优色在线影院 | 四虎黄色影视库 | 亚洲午夜精品久久久久久人妖 | 免费观看一区二区 | 女女性恋爱免费 | 嫩草在线视频www免费观看 | 男同gay玩奴男同玩奴 | 婚色阿花在线全文免费笔 | 97自拍视频在线观看 | 国产馆精品推荐在线观看 | 日韩欧美推理片免费看完整版 | 微拍秒拍99福利精品小视频 | 国产欧美另类 |