首页 » PHP教程 » php软链技巧_已修复中文日文PHP CGI安装包马脚披露24小时内遭黑客滥用

php软链技巧_已修复中文日文PHP CGI安装包马脚披露24小时内遭黑客滥用

访客 2024-10-23 0

扫一扫用手机浏览

文章目录 [+]

Akamai 表示在 6 月表露该 PHP 后 24 小时,就不雅观察到大量针对蜜罐做事器的漏洞利用考试测验。

这些攻击包括传播名为 Gh0st RAT 的远程访问木马、RedTail 和 XMRig 等加密货币矿机以及名为 Muhstik 的 DDoS 僵尸网络。

php软链技巧_已修复中文日文PHP CGI安装包马脚披露24小时内遭黑客滥用

该漏洞的 CVSS 评分为 9.8 分(满分 10 分),影响 CGI 模式下的安装办法,紧张影相应用中文、日本措辞的 Windows 版 PHP 安装程序。

php软链技巧_已修复中文日文PHP CGI安装包马脚披露24小时内遭黑客滥用
(图片来自网络侵删)

Gh0st RAT 恶意软件样本 MITRE ATT&CK TTPs

攻击者利用该漏洞,可以绕过命令行,将参数通报给 PHP 直接阐明,漏洞本身问题在于 CGI 引擎没有转义软连字号 (0xAD),没有将 Unicode 字符精确转换为 ASCII 字符,从而导致攻击者可远程代码实行(RCE)。

PHP 目前已经发布版本更新,修复了该漏洞,目前敦促用户尽快升级到 8.1.29、8.2.20、8.3.8 版本,IT之家附上受影响的版本如下:

8.1.x 分支下,影响 8.1.29 此前版本

8.2.x 分支下,影响 8.2.20 此前版本

8.3.x 分支下,影响 8.3.8 此前版本

PHP 8 版本

PHP 7 版本

PHP 5 版本

标签:

相关文章

台州网站SEO运营,步骤布局与优化方法介绍

在互联网信息爆炸的今天,网站SEO(搜索引擎优化)已经成为企业提升网络曝光度和竞争力的重要手段。作为浙江省重要的沿海城市,台州拥有...

PHP教程 2025-03-31 阅读1 评论0