首页 » SEO优化 » 封闭phpcgi技巧_高危PHP CGI Windows平台远程代码实行马脚风险通知布告

封闭phpcgi技巧_高危PHP CGI Windows平台远程代码实行马脚风险通知布告

访客 2024-11-05 0

扫一扫用手机浏览

文章目录 [+]

近日,亚信安全CERT监控到安全社区研究职员发布安全通知布告,表露了PHP CGI Windows平台存在远程代码实行漏洞(CVE-2024-4577)。
该漏洞发生在PHP在Window平台运行且利用特定语系的情形下。
攻击者可在无需上岸的情形下,布局恶意要求绕过CVE-2012-1823 的保护,实行任意PHP代码。

目前厂商官方已发布修复版本。
亚信安全CERT建议客户升级至最新版本。
如果无法升级至新版本,并且PHP运行于Windows平台上,建议关闭php-cgi的利用。

封闭phpcgi技巧_高危PHP CGI Windows平台远程代码实行马脚风险通知布告

PHP CGI Windows是指在Windows操作系统上利用CGI模式来运行PHP的办法。
在这种模式下,Web做事器通过CGI协议将要求通报给PHP阐明器,PHP阐明器处理要求后将结果返回给Web做事器,然后Web做事器再将结果发送给客户端浏览器。

封闭phpcgi技巧_高危PHP CGI Windows平台远程代码实行马脚风险通知布告
(图片来自网络侵删)

漏洞编号、类型、等级

CVE-2024-4577

远程代码实行漏洞

高危

漏洞状态

受影响版本

PHP @(8.3 , 8.3.8)

PHP @(8.2 , 8.2.20)

PHP @(-∞, 8.1.29)

产品办理方案

目前,亚信安全怒狮引擎已新增检测规则,请及时更新TDA、AE产品的特色库到最新版本,更新办法如下:

TDA产品在线更新方法:登录系统-》系统管理-》系统升级-》特色码更新;

AE产品在线更新方法:登录系统-》管理-》更新-》特色码更新。

TDA、AE产品离线升级PTN包下载链接如下:

修复建议

目前,官方已有干系公告信息修复该漏洞,建议受影响的PHP尽快升级至最新版本。
此外,针对PHP的其他版本,官方已不再掩护,建议根据实际情形进行缓解方法。

把稳:本文发布的补丁下载链接均源自各原厂官方网站。
只管我们努力确保官方资源的安全性,但在互联网环境中,文件下载仍存在潜在风险。
为保障您的设备安全与数据隐私,敬请您在点击下载前谨慎核实其安全性和可信度。

标签:

相关文章

SEO优化打造搜索引擎霸主之路

搜索引擎已经成为人们获取信息的重要渠道。网站在搜索引擎中的排名直接关系到网站的流量和曝光度。SEO(搜索引擎优化)作为提高网站排名...

SEO优化 2025-04-08 阅读0 评论0

SEO优化如何巧妙运用标题提升网站排名

在搜索引擎优化(SEO)的世界里,标题(Title)扮演着至关重要的角色。一个优秀的标题不仅能够吸引访客点击,还能提高网站在搜索引...

SEO优化 2025-04-08 阅读0 评论0

SEO优化关键词设置的步骤与方法

网站数量呈爆炸式增长,如何在海量信息中脱颖而出,成为广大网站运营者关注的焦点。SEO(搜索引擎优化)作为一种提高网站在搜索引擎中排...

SEO优化 2025-04-08 阅读0 评论0