域名主机

了解最新的网站建设、全网营销营销、行业动态等资讯,助力企业数字化转型

首页 / 域名主机 / PhpStudy集成包被植入后门恶意程序漏洞解决方案

PhpStudy集成包被植入后门恶意程序漏洞解决方案

2023-10-02 宏哥网络 490 阅读

Phpstudy软件是国内的一款免费的PHP调试环境的程序集成包,通过集成Apache、PHP、MySQL、phpMyAdmin、ZendOptimizer多款软件一次性安装,无需配置即可直接安装使用,具有PHP环境调试和PHP开发功能,在国内有着近百万PHP语言学习者、开发者用户。

近日,阿里云应急响应中心监测到国内知名PHP网站环境程序集成包“PhpStudy”遭黑客篡改,其Windows版本自带的php_xmlrpc.dll模块被植入后门。攻击者在请求中构造特定字符串,可实现远程命令执行,控制服务器。

正是这样一款公益性软件,2018年12月4日,西湖区公安分局网警大队接报案称,某公司发现公司内有20余台计算机被执行危险命令,疑似远程控制抓取账号密码等计算机数据回传大量敏感信息。

漏洞描述:

黑客通过篡改php_xmlrpc.dll模块,导致用户的请求均会经过特定的后门函数。当满足一定条件时,黑客可以通过自定义头部实现任意代码执行,在用户无感知的情况下窃取用户数据。

影响版本:

PhpStudy多个Windows版本被植入后门

安全建议

1. 用户通过搜索php_xmlrpc.dll模块中是否包含“eval”等关键字来定位是否存在后门,后门文件包括phpphp-5.4.45extphp_xmlrpc.dll 和 phpphp-5.2.17extphp_xmlrpc.dll 等。若存在请及时卸载后门程序并排查。

2. 关注PhpStudy官方安全公告,尽量在官网进行下载和更新。


相关文章

网站icp备案需要年检吗?
2023-10-02 5397 阅读

网站icp备案需要年检吗?

ICP备案查询要年检的吗?不需要,ICP不需要年检,只要信息正确,备案之后没有变更信息就不需要再次提交。但如果网站进行了转让或者网站主体、空间等进行了更改,需要在新的空间商进行备案转入。ICP备案没有年审一说,但通管局会不定期让接入商协助审...

阅读更多
虚拟空间和VPS及服务器的区别
2023-10-02 5422 阅读

虚拟空间和VPS及服务器的区别

一直以来,对空间、虚拟主机、云服务器这些服务器产品的概念比较模糊,虽然大概知道他们之间的性能差异,但对他们的详细区别却一知半解,以下内容通俗的阐述了虚拟主机和 VPS 和云服务器之间的区别,是新手站长优质的扫盲贴。虚拟主机、VPS、服务器概...

阅读更多
Linux主机使用.htacce
2023-10-02 5236 阅读

Linux主机使用.htacce

HTTPS是身披SSL外壳的HTTP,随着互联网快速发展,技术日趋成熟,各大平台也不谋而合地开始大力推行 HTTPS, 国内外的大小型互联网公司很多也都已经启用了全站 HTTPS,这也是未来互联网发展的趋势。 HTTPS站点优势有...

阅读更多

有任何问题?联系我们

我们的专业团队随时为您提供帮助和支持

联系我们
电话咨询 在线客服