PHP 5即将停止更新,62%用户面临危险
极客时间编辑部
讲述:丁婵大小:1.18M时长:02:35
近日,网络技术应用研究公司 W3Techs 表示,今年年底,PHP 5.6 的安全支持将会终止,根据所有网站使用 PHP 版本的情况,从 2019 年 1 月 1 日起,有近 62%的网站将会因为无法获得安全更新,而受到恶意攻击。
根据 W3Techs 的调查,从本月 15 日开始,其研究的网站样本中使用的 PHP 的比例高达 78.9%,使用 PHP 5 的网站的比例达到 61.8%。 在子版本中,使用 PHP 5.6 版的网站的比例为 41.5%,使用版本 5 的比例最高。
根据 PHP 官方网站列出的支持版本及时刻表,PHP 5.6 于 2014 年发布,主要支持已经在 2017 年 1 月 19 日关闭,安全支持将于 2018 年 12 月 31 日终止。也就是两个半月后,使用 PHP 5.6 版本的网站将不再收到安全漏洞或错误更新,除非用户支付操作系统供应商的更新服务费用。 如果黑客发现并利用旧版 PHP 中的漏洞,可能会使数百万个网站和用户陷入危险。
事实上,PHP 5.6 的主要及安全更新期早就结束了,但是因为使用的网站较多,因此,PHP 维护组织决定延长其支持时间。
有些人将这种情况描述为 PHP 定时炸弹。 比较新的 PHP 7.0 将不再在今年 12 月 1 日的 EOL(生命周期结束)提供安全支持。 即使是 7.1 版本,也将于 12 月 1 日终止。一年后结束安全支持。
目前,在三大网站内容管理系统(CMS)项目中,只有 Drupal 宣布从明年 3 月 6 日起,支持网页最低要求是 PHP 7,建议采用 7.1 版。Joomla 推荐使用 5.6 或更高版本,支持下限为 5.3.10。 Wordpress 建议使用 PHP 7.2 或更高版本,最低支持 5.2.4。
根据 ZDNet 的报道,WordFence 安全组件研发主管表示,PHP 漏洞利用的主要目标不是在 PHP 本身,而是在 PHP 库和 CMS 系统中,但其他安全专家认为,一旦截止日期到来,黑客就会积极利用 PHP 5.6 中的漏洞。
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
- 深入了解
- 翻译
- 解释
- 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
请先领取课程
免费领取
© 版权归极客邦科技所有,未经许可不得传播售卖。 页面已增加防盗追踪,如有侵权极客邦将依法追究其法律责任。
登录 后留言
全部留言(1)
- 最新
- 精选
- 仗剑天涯7.1以下都不放心用了。yum源默认还是5.6呢。用的网易yum源1
收起评论