预警:PHP存在远程代码执行漏洞,华为云WAF提供便捷防护
近日,PHP官方公布了一个严重的漏洞,并出现了该漏洞的利用:在使用Nginx + php-fpm的服务器中,在特定配置下,存在远程代码执行漏洞,一旦被黑客利用,服务器就会被黑客控制 。 本身Nginx+php是网站服务器使用最多的应用,而这个特定的配置又广泛存在,因此漏洞危害很大 。 目前,华为云web应用防火墙(WAF)已提供了便捷的防护手段 。
一、漏洞原理
Nginx上在处理带有%0a字符串的请求时,会因为遇到换行符\n导致逻辑缺陷,进而导致漏洞可被利用 。
二、影响范围
在服务器中,存在以下特定的配置,即可触发远程命令执行漏洞:
----预警:PHP存在远程代码执行漏洞 , 华为云WAF提供便捷防护//----
三、规避方案
在不影响业务的情况下,删掉 Nginx配置文件中的如下配置:
----预警:PHP存在远程代码执行漏洞 , 华为云WAF提供便捷防护//----
四、便捷防护方案
华为云web应用防火墙提供了对该漏洞的便捷防护,不修改配置文件也无妨,步骤如下:
1、选择要防护的服务器,开启waf;
2、登录waf控制台,在“防护配置”中把“web基础防护”状态设置为打开、模式选择为拦截,如下图:
----预警:PHP存在远程代码执行漏洞 , 华为云WAF提供便捷防护//----
3、点开2的“高级设置”,把“常规检测”状态打开,如下图:
----预警:PHP存在远程代码执行漏洞 , 华为云WAF提供便捷防护//----
WAF,是华为云推出的对网站应用进行多维度检测和防护的安全服务,拦截诸如SQL注入等常见攻击,结合深度机器学习,智能识别恶意请求,防御未知威胁,保障网站业务和数据安全 。 成功防护了华为商城等大型网站,为历次华为手机大促提供高并发下的安全防护 。
预警:PHP存在远程代码执行漏洞,华为云WAF提供便捷防护。 五、选择华为云,就选择了安全可靠
预警:PHP存在远程代码执行漏洞,华为云WAF提供便捷防护。 每次严重安全事件爆发,华为云都会第一时间站在用户身边,提供最新的防护手段 。 在使用华为云的过程中,遇到任何安全问题,都可随时联系我们:4000-955-988按1转1或者950808按1转1 。
推荐阅读
- 【中金网】市场大事件预警!做好准备:十年来首份负数非农即将来袭
- 「毛虫记」地球也许将进入小冰期,这究竟是什么情况!,美国发出预警
- 『平安江北』有疫情警察就不办案了?不存在的
- 『伯仲谈』月球上存在近百吨的垃圾?这些垃圾是谁留下的?科学家给出了答案
- 『新闻晨报』央视评论:中国不允许存在“超国民待遇”的外籍人士
- [乐居网]河南发布霜冻蓝色预警!洛阳最低气温将降至1到3℃
- 「晨财经」但监管不确定性仍存在,印度加密社区对行业发展前景乐观
- 『国际鲜闻』净现比三年小于1,鹰眼预警:祥生医疗应收增速超营收
- 「沉默的存在沉默」不料他却与别人闪婚,女人有几个8年?,王丽坤与他恋爱8年
- #育儿小手册#鬼谷子操作难,而她全程321321!,谁辅助镜最有存在感?奶妈跟不上
