工信部:关于防范利用PHP远程代码执行漏洞实施网络攻击的风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,开源的服务器端脚本语言,用于创建动态交互式网站 PHP在Windows操作系统上以CGI模式安装运行时存在远程代码执行漏洞,可被恶意利用实施网络攻击。目前,PHP官方已发布该漏洞安全更新,建议相关单位和用户立即开展全面排查,及时升级至最新安全版本,或关闭PHP CGI功能,利用安全防护设备拦截相关请求、限制访问权限等临时加固措施,防范网络攻击风险。
下一篇:两家知名企业被罚8200万元
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
3人工智能相关法律法规合规指南2025-03-31
-
4默安科技发布全新智能安全运营平...2025-03-26
-
52022字节跳动“安全范儿”高校挑...2022-08-09
-
6案例研究:从金融行业实践案例看...2023-06-09
-
7《2025金融科技发展趋势洞见》正...2025-02-20
-
8一周安全漫谈丨持续断网5小时?...2023-06-12
-
9第四届“长城杯”网络安全大赛2024-08-28
-
102024第四届“网鼎杯”网络安全大赛2024-10-08