云左虚拟主机已经全面修复php dos漏洞

06月16日, 2015

云左虚拟主机,已经全面修复php dos漏洞.(php5.2、5.3、5.4、5.5、5.6均已修复).   vps客户可以登录客户中心提交工单,注明ip,说明修复dos漏洞。我们会在第一时间为您修复

漏洞产生的原因是PHP解析multipart/form-datahttp请求的body part请求头时,重复拷贝字符串导致DOS。而远程攻击者可以通过发送恶意构造的multipart/form-data请求,导致服务器CPU资源被耗尽,从而远程DOS服务器

通过一下地址可以快速检测您的站点是否存在该漏洞:

http://sec.baidu.com/index.php?phpdos