各位博主、站长们注意啦,最近爆出两枚比较严重的漏洞,大多数网站都会中招的

第一枚是涉及Windows系统、IE浏览器、Office软件等的多个安全漏洞。其中编号为MS15-051(CVE-2015-1701)的Windows内核权限提升漏洞已被发现用于APT攻击。该漏洞攻击代码已经公开,预计未来会带来一波新的攻击。还没有打补丁的Windows Server系统要抓紧啦。

第二枚漏洞影响就更广泛了,PHP远程拒绝服务漏洞。该漏洞危害较大,攻击者发送一个特定构造的HTTP请求可使服务器远程拒绝服务。据测试受影响版本很多,除5.4.40、5.5.25、5.6.8这三个版本外,其他的从5.0到5.6的绝大多数版本都受影响。

有时间的话可以查阅一下相关源码,了解一下如何利用漏洞;没时间的尽快打上补丁、更新PHP版本就好。。。

标签: none

已有 59 条评论

  1. Era

    php版本得注意了。。。

    1. FROYO

      快更新吧

  2. PHP的那个漏洞已经收到了

    1. FROYO

      说明你主机商还是很负责的

  3. wys.me

    装个360经常修复更新吧。

    1. FROYO

      360修复服务器不太行吧

  4. 求主题一份。嘻嘻!

  5. 我的升级了好像不能用了 还是3.8的

    1. FROYO

      找到错误改改配置,无非就是mysql扩展问题

  6. 运营商的事……

    1. FROYO

      php漏洞咋还跟运营商有关呢

      1. 有歧义,实际上我要表达的是,这事是空间商的事 :bobo_paoqian:

        1. FROYO

          vps就得自己弄啦 :image_emoticon3:

  7. 哇哦 :bobo_xieyanxiao: (好像跟我没啥关系

    1. FROYO

      好吧,php版本太巧合了

评论已关闭