人在世上飘 發表於 2023-10-11 00:00:00

PHP环境一键安装包PhpStudy爆发高风险后门

<p><img style="max-width:100%!important;height:auto!important;" title="PHP环境一键安装包PhpStudy爆发高风险后门" alt="PHP环境一键安装包PhpStudy爆发高风险后门" src="https://zhuji.jb51.net/uploads/img/202305/fc3aebf551ada22a95e5e1f55a15a170.jpg"/></p><p>
        近日,阿里云应急响应中心监测到国内知名PHP环境一键安装包“PhpStudy”遭黑客篡改,其Windows版本自带的php_xmlrpc.dll模块被植入后门。攻击者在请求中构造特定字符串,可实现远程命令执行,控制服务器。</p><p><strong>漏洞描述</strong></p><p>
        黑客通过篡改php_xmlrpc.dll模块,导致用户的请求均会经过特定的后门函数。当满足一定条件时,黑客可以通过自定义头部实现任意代码执行,在用户无感知的情况下窃取用户数据。</p><p><strong>影响版本</strong></p><p>
        PhpStudy多个Windows版本被植入后门</p><p><strong>安全建议</strong></p><p>
        1. 用户通过搜索php_xmlrpc.dll模块中是否包含“eval”等关键字来定位是否存在后门,后门文件包括phpphp-5.4.45ext,php_xmlrpc.dll ,phpphp-5.2.17extphp_xmlrpc.dll 等。若存在请及时卸载后门程序并排查。</p><p>
        2. 关注PhpStudy官方安全公告,尽量在官网进行下载和更新。</p><p><br/></p>
頁: [1]
查看完整版本: PHP环境一键安装包PhpStudy爆发高风险后门