软件开发社群PHP Group在网站上发布PHP 4.3.10和5.0.3版升级程序,修正了数个可能使黑客攻击PHP服务器的危急漏洞。该组织在其网站上表示,我们强烈建议所有PHP用户尽快升级到这二个版本之一。
在这次修正的漏洞中,最危急的漏洞在一个用来压缩储存数据的函数中。据发现该漏洞的Hardened-PHP组织表示,若服务器执行了这个有漏洞的PHP软件版本,黑客就能控制该网页服务器。PHP由能够嵌入Web网页中产生动态内容的服务器端脚本语言和执行脚本所需要的软件组成。许多网络日志(blogging)软件和内容管理软件都是采用PHP写成的。
该语言可借着用户的点选从数据库产生页面,达到控管网页内容的方式,通常情况下,Web网页包含有PHP程序代码,当用户请求该网页时,这些程序代码就会从数据库中拿出信息显示在网页上。除了这一危急的漏洞外,Hardened-PHP组织还在PHP中发现了其他6个漏洞。该组织还开发了自家的安全强化版PHP。