Ubuntu發(fā)布PHP重要補(bǔ)丁包含了修復(fù)PHP的hash沖突漏洞。 由于漏洞可能導(dǎo)致嚴(yán)重的利用和dos拒絕式攻擊利用, 本次升級(jí)覆蓋全部"現(xiàn)役"在列版本, 尤其針對(duì)服務(wù)器版。
作為廣受好評(píng)的Linux操作系統(tǒng)Ubuntu已經(jīng)深入包括桌面版和服務(wù)器版等多個(gè)領(lǐng)域.Ubuntu目前由Mark Shuttleworth創(chuàng)建的控股公司Canonical Ltd.的維護(hù)。Canonical 雇傭了大量linux核心開發(fā)及相關(guān)人員為 Ubuntu 提供支持和安全升級(jí)服務(wù)。
本次安全補(bǔ)丁主要針對(duì)PHP不久前爆出的hash沖突漏洞。該漏洞可能導(dǎo)致被利用于dos攻擊。 同時(shí)修復(fù)的亦有 PHP.ini設(shè)置的magic_quotes_gpc參數(shù)漏洞導(dǎo)致引發(fā)SQL注射漏洞。詳情請(qǐng)參見:http://www.ubuntu.com/usn/usn-1358-1/獲取更多的修補(bǔ)細(xì)節(jié)。