PHP multipart/form-data頭部解析遠程拒絕服務漏洞
受影響的軟件及系統:
====================
PHP 5.0.0 - 5.0.5
PHP 5.1.0 - 5.1.6
PHP 5.2.0 - 5.2.17
PHP 5.3.0 - 5.3.29
PHP 5.4.0 - 5.4.40
PHP 5.5.0 - 5.5.24
PHP 5.6.0 - 5.6.8
未受影響的軟件及系統:
======================
PHP 5.4.41
PHP 5.5.25
PHP 5.6.9
解決方式:
升級至5.5.25版本
編譯安裝
編譯安裝大家都懂的,具體的編譯參數參照自己PHP-INFO就行了。
yum安裝
a.獲取yum源
wget install http://remi.mirrors.arminco.com/enterprise/remi-release-6.rpm
yum --enablerepo=remi install gd-last -y
yum --enablerepo=remi-php55 install php php-fpm -y
安裝完成後可以通過php -v來查看版本
PHP 5.5.25 (cli) (built: May 14 2015 10:02:12)
Copyright (c) 1997-2015 The PHP Group
Zend Engine v2.5.0, Copyright (c) 1998-2015 Zend Technologies
備註:
升級php將會同步升級其他插件包,請大家注意由於PHP版本升級導致的PHP代碼不兼容問題