电脑黑客利用P中的缺陷很可能控制运行PHP软件的服务器,PHP集团已经在其网站上发布了升级软件包,用来修正PHP软件中的缺陷,防止电脑黑客对服务器的。
近日PHP集团发布了PHP4.3.10和5.0.3升级软件,修正了PHP中存在的一些缺陷。该组织在其网站上称,我们强烈所有使用PHP的用户应该尽快地将他们使用的软件升级到这两个版本之一,防止电脑黑客可能发起的。
在一个用来压缩需要存储的数据的函数中发现了一个最危急的缺陷。据发现该缺陷的Hardened-PHP集团称,电脑黑客通过利用这一缺陷,能够控制运行有缺陷的PHP软件的互联网服务器。
PHP软件由能够嵌入在Web网页中产生动态内容的服务器端脚本语言和执行脚本所需要的软件组成。许多网络日志软件和内容管理软件都采用PHP编写。
通过根据用户的点击与数据库交互生成网页,PHP软件能够控制网站的内容。通常情况下,Web网页包含有PHP代码,当用户点击该网页时这些代码就能够运行,在网页上也就显示出相应。PHP软件作为一种编程语言,在使用时非常灵活,能够完成各种各样任务。为了对包含有PHP代码的网页进行解释,Web服务器必须运行PHP解释器软件。
除了这个危急的缺陷外,Hardened-PHP集团还在PHP中发现了其它6个缺陷。该组织除发布了升级软件包外,还开发了它自己的PHP软件的安全增强版本。
推荐: