在线精品免费视频,91免费国产高清在线,91久久精品国产一区二区,男人在线网站,欧洲视频一区,最新国产精品亚洲,狠狠色狠色综合曰曰

萬企互聯(lián)-專注高端網(wǎng)站建設(shè)
掃描關(guān)注萬企互聯(lián)微信公眾賬號(hào)

掃一掃微信二維碼

PhpStudy2016/2018后門漏洞預(yù)警及漏洞修復(fù)

公司新聞?2019/10/2? 3986

    PHP環(huán)境集成程序包phpStudy被公告疑似遭遇供應(yīng)鏈攻擊,程序包自帶PHP的php_xmlrpc.dll模塊隱藏有后門。經(jīng)過分析除了有反向連接木馬之外,還可以正向執(zhí)行任意php代碼。
    影響版本及路徑
    通過分析,后門代碼存在于\ext\php_xmlrpc.dll模塊中
    phpStudy2016和phpStudy2018自帶的php-5.2.17、php-5.4.45

    以下為參考路徑,請以實(shí)際安裝路徑為準(zhǔn)
    phpStudy2016路徑
    php\php-5.2.17\ext\php_xmlrpc.dll
    php\php-5.4.45\ext\php_xmlrpc.dll
    phpStudy2018路徑
    PHPTutorial\php\php-5.2.17\ext\php_xmlrpc.dll
    PHPTutorial\php\php-5.4.45\ext\php_xmlrpc.dll

    修復(fù)
    下載:http://downinfo.myhostadmin.net/phpxmlrpc.rar 解壓
    復(fù)制文件
    php\php-5.2.17\ext\php_xmlrpc.dll
    php\php-5.4.45\ext\php_xmlrpc.dll
    覆蓋原路徑文件即可。

    漏洞詳情,及復(fù)現(xiàn)&檢測和執(zhí)行POC腳本詳見:
    https://www.cnblogs.com/liliyuanshangcao/p/11584397.html


文章關(guān)鍵詞
漏洞
修復(fù)
預(yù)警
后門
萬企互聯(lián) 萬企微信 咸陽網(wǎng)站建設(shè) 域名轉(zhuǎn)發(fā)系統(tǒng) IP地址查詢 萬企工具 超越彼岸BEYOND 六佰號(hào) 秦川云 IDC主機(jī)測評 品控技術(shù)網(wǎng) TOP圖標(biāo)庫