首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 笔记本电脑 | 北大青鸟 | 技术专题 | 电子书下载 | 教学视频 | 源码下载 | 搜索 | 博客 | 论坛
中国IT实验室Linux频道
Google
首页 入门 Linux编程 系统管理 网络管理 Linux认证 Unix/BSD Linux数据库 Linux集群 Linux手册 Linux下载 Ubuntu 论坛 专题 RSS
您现在的位置: 中国IT实验室 >> Linux >> Linux编程 >> PHP >> 正文

专家称PHP语言漏洞是产生严重网络病毒的温床


  一项调查预计,上百万的网站将受到最新发现的脚本漏洞的攻击。安全专家预计,利用这种软件漏洞传播的病毒可能正在制作之中。这个安全漏洞出现在使用PHP脚本语言的网络服务器模块中。据介绍,这种安全漏洞的技术性质能够制作出更难对付病毒。
  
  上星期四,一位PHP脚本语言小组的成员在网上贴出了一些漏洞的细节。这些漏洞可用来控制使用3.0.10至4.1.1版PHP软件的网络服务器。控制了服务器的软件之后,攻击者就可以修改被控制服务器管理的任何网页或者向服务器发布系统命令。
  
  两天以后,英国互联网研究公司Netcraft公司发布了一个每月网站调查。调查显示,将近有840万个网站是由使用易受攻击版本的PHP软件的服务器管理的。其中有100个网站最容易受到攻击。
  
  eEye数字安全公司的首席防黑客官员Marc Maiffret说,根据上面的数据可以看出,PHP漏洞同微软公司互联网信息服务器中的索引服务器ISAPI过滤器漏洞一样危险。微软公司的那个漏洞使红色代码病毒成为可能。
  
  Maiffret说,有迹象表明,这种利用PHP漏洞的病毒现在正在互联网上秘密地开发。不过,到目前为止我没还没看到。但是,每一个人都在密切注视着这一病毒的出现。
  
  发现PHP脚本语言漏洞的顾问和文章作者Esser说,PHP软件是一种开源软件,开源软件用户比微软公司产品的用户更了解安全的重要性。我肯定,开源软件的用户要比微软的用户升级快。最重要的网站到目前为止都已经完成升级了。
【责编:admin】
中国IT教育
相关产品和培训
文章评论
 友情推荐链接
 专题推荐

 ·中国Linux内核开发者大会
 ·LDAP服务器运用专题
 ·解密SELinux安全系统设计
 ·lvm-linux逻辑磁盘卷管理专题
 ·从无到有--理解系统引导过程
 ·Fedora中文频道
 ·新手入门:虚拟机上的Linux应用攻略
 ·Linux操作系统下U盘的应用技巧
 ·Linux操作系统密码攻略
 ·使用 Nginx 提升网站访问速度
 今日更新
 认证培训
 频道精选
 Windows频道导航