数百万网站因流行PHP脚本的安全漏洞而受影响

2016-12-29 03:56:24 济宁新闻网

流行 pHp 脚本 pHpMailer 库发现了一个高危漏洞,允许攻击者在使用未修复 pHpMailer 的网站上远程执行代码。漏洞编号为 CVE-2016-10045,开发者在圣诞节释出 pHpMailerv 5.2.18发布了第一个补丁,但修复被发现并不完整,安全研究人员发现其最新发布的 v5.2.19 版本仍然可以绕过。

pHpMailer 被 pHp 网站广泛使用,其中包括流行的博客平台 Wordpress,Wordpress 发表官方博客称漏洞影响 Wp Core。受影响的网站数以百万计,大部分网站未必能及时修复。已经有人逆向工程了补丁发布了漏洞利用代码。

济宁IT新闻

济宁新闻网版权与免责声明:

一、凡本站中注明“来源:济宁新闻网”的所有文字、图片和音视频,版权均属济宁新闻网所有,转载时必须注明“来源:济宁新闻网”,并附上原文链接。

二、凡来源非济宁新闻网或北京晚报的新闻(作品)只代表本网传播该消息,并不代表赞同其观点。

如因作品内容、版权和其它问题需要同本网联系的,请在见网后30日内进行,联系邮箱:452584743@qq.com

takefoto