GHOST漏洞可能影响WordPress和PHP应用
上周Glibc中发现了一个被取名为GHOST可被远程利用的堆缓冲区溢出漏洞,漏洞其实已被上游修复,但由于被视为bug而导致部分下游发行版没有打上补丁,受影响的发行版包括了CentOS/RHEL 5、6和7,以及Ubuntu 12.04等。现在,安全研究人员认为PHP应用也可能会受到该漏洞的影响。GHOST漏洞与gethostbyname()和gethostbyname2()的调用有关,研究人员认为,攻击者也可能通过PHP应用如WordPress的gethostbyname()包装器,嵌入恶意URL去触发服务器端的堆缓冲区溢出,可能允许攻击者获得访问服务器的权限。
相关阅读:
相关推荐
80296630 2020-04-22
86457706 2013-09-25
yzhj00 2019-11-18
LUOPING0 2008-08-12
蒲柳隐逸 2018-02-27
普普通通 2018-02-27
82236838 2015-10-07
xiongli 2015-01-08
upzxt 2015-01-06
Horse00 2013-12-26
mahara 2013-03-25
普普通通 2010-05-18
cwisdom0 2010-03-11
mobilechannel 2009-11-11
87291245 2008-09-07
淡风wisdon大大 2019-07-01
MySQLLelove 2019-06-27
WKYCSDN 2019-06-27