PHP超级漏洞曝光 360率先发布解决方案

作者: 来源:未知 2012-05-07 11:48:41 阅读 我要评论 直达商品

  5月4日消息,360网站安全检测平台发布橙色安全警报称,最新曝光的PHPCGI漏洞已遭黑客攻击,严重威胁利用CGI模式执行PHP的网站服务器。据360检测,国内绝大多数虚拟主机提供商存在此漏洞,攻击者只需找到任意一个PHP文件,即可利用漏洞远程执行恶意代码,从而攻陷整台服务器。目前,国内仅360网站宝(http://wzb.360.cn)可为受漏洞影响的网站提供防御解决方案。

  PHPCGI漏洞最早由国外安全研究者于近日公开,其实际存在的时间则长达约8年之久。据360网站安全工程师介绍,该漏洞是用户将HTTP请求参数提交至Apache服务器,通过mod_cgi模块交给后端的php-cgi处理,但在执行过程中部分字符没有得到处理,比如空格、等号(=)、减号(-)等。利用这些字符,攻击者可以向后端的php-cgi解析程序提交恶意数据,php-cgi会将这段“数据”当做php参数直接执行,目前截获到的攻击主要利用以下PHP参数:

  包含本地文件读取内容:

  读取PHP源码:

  直接执行任意命令:

  通过远程包含直接在服务器上执行webshell:

  360网站安全检测平台分析认为,PHPCGI漏洞危害并不仅限于远程执行代码,攻击者还可以定义php的执行参数,使用“-n”后,php.ini中的一些列安全设置均被绕过。因为目前绝大部分虚拟主机的安全还是依靠php自身的安全设置,遭遇该漏洞攻击时将形同虚设。

  截至发稿前,360网站安全检测平台已将PHPCGI漏洞加入了扫描规则,对注册网站用户进行紧急专项扫描,并及时向受漏洞影响的网站管理者发送报警通知。此外,相关网站也可免费使用360网站宝服务,可以有效主动防御黑客针对网站的恶意攻击。文留学编辑整理--www.nuli.org)


  推荐阅读

  第四代炒股软件诚招代理商

多年股市坎坷风雨,终有所成就,属于收获的季节,可是 如何将智慧、名气、粉丝量转化成实实在在的收益?收费会员模式不合法、承担巨大风险!卖培训卖课程终有尽,走低端且难持续!只懂股市技术,不会销售干着急!红马>>>详细阅读


本文标题:PHP超级漏洞曝光 360率先发布解决方案

地址:http://www.lgo100.com/a/11/20120507/57683.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度