警惕幽灵漏洞的蝴蝶效应 获服务器权限

时间:2015-02-04 10:11 来源:中关村在线 作者:baidu.com 点击:

最近大家都关注的幽灵漏洞(CNNVD-201501-658),除了在clockdiff,procmail,exim等应用程序上发现了漏洞,昨天安全人员发现已经蔓延到常见的web应用程序上,比如著名的wordpress,wordpress里的wp_http_validate_url() 函数,底层是gethostbyname()封装的,因此也受到幽灵漏洞的影响。

(责任编辑:往生)