一个非常严重的漏洞 Windows 下使用 PHP 的注意

155 天前
 qa2080639

放假一回来 客户就打电话来反馈网站无法访问 文件都被加上了.locked 的后缀还有READ_ME9.html的比特币勒索信息
后来查了下是 PHP 爆了严重漏洞 CVE-2024-4577
可以远程执行任意代码影响 Windows 下所有 PHP 版本
建议即时修补漏洞和备份服务器
参考链接 https://www.bleepingcomputer.com/news/security/php-fixes-critical-rce-flaw-impacting-all-versions-for-windows/

4590 次点击
所在节点    信息安全
35 条回复
aababc
155 天前
工作以来从来没用过 windows 的 php 服务,这个大概是啥场景?
qa2080639
155 天前
@aababc #1 接单的 客户提供什么环境就部署什么环境
aababc
155 天前
懂了,视野比较局限,上次他们说用 宝塔 啥的,之前从来没听说过,还被嘲笑了一通
Equiliu
155 天前
@aababc 不知道宝塔是啥,被嘲笑不冤
zoharSoul
155 天前
@Equiliu #4 我也不知道... 这是 php 的什么东西吗?
工作好几年都没听说过
anzu
155 天前
昨天收到公司安全部门邮件通知了。
coolloves
155 天前
@Equiliu 当你知道什么是宝塔后,你就可以反过来嘲笑他了
aababc
155 天前
@Equiliu 现在就算是知道了也不会用他,公司好像也没有场景需要用到这个玩意。
b821025551b
155 天前
@Equiliu 现在知道了,是公司生产环境禁止安装的东西。
kenvix
155 天前
记得设置好 runtime 的权限,这样能防止被植入 rootkit 。不过相对的 Windows 杀毒也是最容易的,sfc /scannow 就能清掉所有 rootkit
zhengfan2016
154 天前
@aababc 不懂 linux 的老 phper 会用,我上司就是,生产环境一个 winserver2012 搭配 upupw ,部署在阿里云
aababc
154 天前
@zhengfan2016 #11 又出现了一个新的名词 upupw
zhaiduo
154 天前
现在谁还在用 CGI ,都是 FPM
vishun
154 天前
用 fastcgi 应该没问题吧?
fgt1t5y
154 天前
谁还用 cgi 模式,都是 cli 模式
lucybenz
154 天前
@aababc 还有一个 phpstudy
126ium
154 天前
@Equiliu 这是怎样的菜🐔才会用宝塔这种组件
Equiliu
154 天前
@126ium 知道并不表示要去用
int80
154 天前
@Equiliu 那不用的人不知道不行吗
ShinichiYao
154 天前
最烦这种万年老漏洞,很多组件不支持高版本的 php ,老版本的又 EOL 了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1048418

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX