CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
  • AI 人工智慧
    • AI 應用實戰
    • AI 代理
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
聯繫我們
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
  • AI 人工智慧
    • AI 應用實戰
    • AI 代理
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
  • 新聞
  • AI 人工智慧
  • 資安
  • Docker
  • 進階應用
  • 網通
  • NAS
  • 開箱測試
  • 教學
  • 展覽直擊
首頁 新聞

PHP 8.5.6 與 8.4.21 正式發布:多項 CVE 漏洞修復與 JIT 引擎除錯

Walter Black by Walter Black
2026 年 05 月 09 日 08:54
in 新聞
閱讀時間: 2 分鐘
A A
PHP 8.5.6 與 8.4.21 正式發布:多項 CVE 漏洞修復與 JIT 引擎除錯
7.9k
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

PHP 官方開發團隊於日前正式釋出了 PHP 8.5.6 與 8.4.21 等雙版本更新。本次更新被官方明確定調為安全性更新(Security Release),涵蓋了核心引擎、DOM 處理、多字節字串(MBString)等多個基礎模組的重大漏洞修補與記憶體外洩(Memory Leak)問題。對於注重伺服器安全合規性與執行環境穩定度的系統維護團隊來說,強烈建議盡速將此更新排程上線。

RELATED POSTS

微軟推選用更新 KB5095093:全新「時間點還原」登場,地端 AI 核心改善

Anthropic 推出 Claude Tag,將 Slack 升級為自主 AI 同事|產業精選 06.24

SSH 爆 9.2 分漏洞 CVE-2026-55200,libssh2 遠端程式碼執行 RCE

資安修復重點(Security Fixes)

在資訊安全防禦層面,這次的版號升級封堵了數個高風險的 CVE 漏洞,主要包含以下幾個重點:

DOM / XML 解析漏洞 (CVE-2026-7263)
修復了 Dom\XMLDocument::C14N() 在設定屬性後可能導致重複宣告 xmlns 的問題。同時,官方將底層的 Lexbor 函式庫升級至 v2.7.0,一併解決了與之相關的 CVE-2026-29078 與 CVE-2026-29079 漏洞。

PHP-FPM 跨站腳本攻擊 (CVE-2026-6735)
修補了 FPM 狀態端點(Status Endpoint)中潛藏的 XSS 風險,避免伺服器監控介面成為攻擊破口。

MBString 記憶體越界與空指標提領 (CVE-2026-7259, CVE-2026-6104)
解決了在處理特定字串與正則表達式(如 mb_ereg_search_init)時,可能造成的應用程式崩潰或記憶體越界存取問題。

PDO_Firebird SQL 注入 (CVE-2025-14179)
防堵了攻擊者可能透過空位元組(NUL bytes)繞過引號字串過濾的進階 SQL 注入手法。

Uriparser 數值截斷漏洞 (CVE-2026-42371)
內建的 uriparser 升級至 1.0.1,修復了在文字範圍比對時發生的數值截斷安全疑慮。

核心引擎與 Opcache JIT 最佳化

在程式碼執行效能方面,Opcache 的 JIT(即時編譯)引擎是本次維護的核心區域。過去版本中存在的「COND 最佳化衰退(Optimization Regression)」以及 JMPNZ 智慧分支的除錯皆已完成修復。

此外,針對長時間執行服務最在意的記憶體外洩問題,官方修復了 OpenSSL 的 openssl_pbkdf2() 以及 Countable::count() 遺失 addref 所造成的記憶體異常占用。同時也排除了在 Windows 搭配 Clang 編譯環境下的 ZEND_API 錯位問題,大幅提升了核心引擎器處理大量資料時的可靠性。

社群災情追蹤與升級注意事項

回顧此次 PHP 8.5.6 的發布過程,在開發者社群中其實經歷了一番波折。根據 PHP 發布經理 Daniel Scherzer 與社群的追蹤,PHP 8.5.6 在正式推出前,罕見地經歷了三次發布候選版本(RC3),這主要是由兩個突發災情所引起:

Uriparser 漏洞突襲原本預計順利發布的排程,因為臨時發現 bundled uriparser 的 CVE-2026-42371 漏洞,迫使官方緊急打包了 RC2。

Windows DOM 模組編譯問題則是在 RC2 宣布之前,社群回報了一個災情,由於 Lexbor 函式庫從 PHP 8.4 向上合併(upmerge)至 8.5 時發生錯誤,導致 Windows 環境下的 DOM 擴充模組出現了編譯的問題瘓。因為這項錯誤會嚴重影響依賴 XML 處理的 Windows 伺服器,官方隨即攔截了發布並追加 RC3 來專門修復此問題。

CyberQ 建議,目前的 8.5.6 與 8.4.21 正式版已經排除了上述的 Windows DOM 災情。對於已經在使用 PHP 8.4 或 8.5 開發高效能 API 或整合 AI 處理工具的開發團隊,若近期曾遭遇 Opcache JIT 異常崩潰或不明的記憶體溢位,請務必將升級這兩個版本列為首要任務。

PHP 三箭齊發!8.5.2、8.4.17 與 8.3.30 版本釋出,重點修復與穩定性提升
PHP 8.5.1 與 8.4.16 同步釋出,修補多項高危險漏洞與 URI 解析錯誤
PHP 8.5 正式發布,開發體驗強化與 URI 擴充功能的標準化,同步釋出 PHP 8.4.15 安全更新
歐洲網路安全局(ENISA)4 月份最新漏洞警告:未經授權 RCE 與零日攻擊企業邊界防護
標籤: PHPPHP 8.5
Share95Tweet60ShareShareShare17
上一篇

醫美攝影機偷拍案延燒,商業場域 CCTV 應檢討資安權限控管與合規存取安全

下一篇

AI 攻克博士級數學難題?菲爾茲獎得主 Timothy Gowers 與 ChatGPT 5.5 Pro 的震撼接觸

Walter Black

Walter Black

具備多年專案管理、資訊架構、VM環境、雲服務、中大型資訊機房建置經驗,ISO 27001:2022 LA。

相關文章

微軟推選用更新 KB5095093:全新「時間點還原」登場,地端 AI 核心改善
新聞

微軟推選用更新 KB5095093:全新「時間點還原」登場,地端 AI 核心改善

2026 年 6 月 24 日
新聞

Anthropic 推出 Claude Tag,將 Slack 升級為自主 AI 同事|產業精選 06.24

2026 年 6 月 24 日
SSH 爆 9.2 分漏洞 CVE-2026-55200,libssh2 遠端程式碼執行 RCE
新聞

SSH 爆 9.2 分漏洞 CVE-2026-55200,libssh2 遠端程式碼執行 RCE

2026 年 6 月 23 日
GitHub 趨勢周報 Vol.20:脈絡工程與基礎設施的全新交會
新聞

GitHub 趨勢周報 Vol.20:脈絡工程與基礎設施的全新交會

2026 年 6 月 23 日
新聞

OpenAI倡議開源漏洞修補、特斯拉否認自駕車禍責任、阿里巴巴新版影片模型受矚目|產業精選 06.23

2026 年 6 月 23 日
新聞

Ubisoft 共同創辦人墜機身亡、Polymarket 造假、AI框架漏洞爆發|產業精選 06.22

2026 年 6 月 22 日
下一篇
AI 攻克博士級數學難題?菲爾茲獎得主 Timothy Gowers 與 ChatGPT 5.5 Pro 的震撼接觸

AI 攻克博士級數學難題?菲爾茲獎得主 Timothy Gowers 與 ChatGPT 5.5 Pro 的震撼接觸

高階 AI 模型出現情緒反應與拒答現象 專家探討 AI 受苦的可能性

高階 AI 模型出現情緒反應與拒答現象 專家探討 AI 受苦的可能性

Bun 真的要從 Zig 改寫成 Rust 嗎?AI 輔助重構進入系統軟體核心的壓力測試

Bun 真的要從 Zig 改寫成 Rust 嗎?AI 輔助重構進入系統軟體核心的壓力測試

推薦閱讀

微軟推選用更新 KB5095093:全新「時間點還原」登場,地端 AI 核心改善

微軟推選用更新 KB5095093:全新「時間點還原」登場,地端 AI 核心改善

2026 年 6 月 24 日

Anthropic 推出 Claude Tag,將 Slack 升級為自主 AI 同事|產業精選 06.24

2026 年 6 月 24 日
SSH 爆 9.2 分漏洞 CVE-2026-55200,libssh2 遠端程式碼執行 RCE

SSH 爆 9.2 分漏洞 CVE-2026-55200,libssh2 遠端程式碼執行 RCE

2026 年 6 月 23 日
GitHub 趨勢周報 Vol.20:脈絡工程與基礎設施的全新交會

GitHub 趨勢周報 Vol.20:脈絡工程與基礎設施的全新交會

2026 年 6 月 23 日

OpenAI倡議開源漏洞修補、特斯拉否認自駕車禍責任、阿里巴巴新版影片模型受矚目|產業精選 06.23

2026 年 6 月 23 日

近期熱門

  • 震撼的 FortiBleed 事件:全球逾七萬台 Fortinet 防火牆憑證外洩的警訊與省思

    震撼的 FortiBleed 事件:全球逾七萬台 Fortinet 防火牆憑證外洩的警訊與省思

    188 shares
    Share 75 Tweet 47
  • Google 自建晶片生態、OpenAI 陣容換血與開源模型新寵 GLM|產業精選 06.20

    177 shares
    Share 71 Tweet 44
  • 個人開發者優秀後盾:跨裝置 AI 代理人記憶由 QNAP NAS 同步與集中管理

    146 shares
    Share 58 Tweet 37
  • 走入提示詞的世界:AI 影像大廠 Midjourney 發表神祕硬體專案揭開空間計算新頁

    138 shares
    Share 55 Tweet 35
  • 用 QNAP NAS 打造中央集中化開發中心,讓 Claude Code 等 AI 代理人繼承團隊專案記憶

    133 shares
    Share 53 Tweet 33
  • GitHub 趨勢周報 Vol.20:脈絡工程與基礎設施的全新交會

    119 shares
    Share 48 Tweet 30
  • Yann LeCun 批 xAI發展受挫 並警告AI產業恐面臨泡沫化風險

    111 shares
    Share 44 Tweet 28
  • SSH 爆 9.2 分漏洞 CVE-2026-55200,libssh2 遠端程式碼執行 RCE

    97 shares
    Share 39 Tweet 24
  • 世界模型新創估值衝破 14 億美元|產業精選 06.18

    95 shares
    Share 38 Tweet 24
  • OpenAI倡議開源漏洞修補、特斯拉否認自駕車禍責任、阿里巴巴新版影片模型受矚目|產業精選 06.23

    90 shares
    Share 36 Tweet 23

關於 CyberQ 賽博客

CyberQ 賽博客網站的命名正是 Cyber + Q ,是賽博網路、資訊、共識 / 高可用叢集、量子科技與品質的綜合體。

我們專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務。透過以下三大面向的「Q」核心元素,我們為您提供從基礎架構到資料智慧的雙引擎驅動力:

Quorum 與 Quantum-safe

在技術架構上,是基於信任的基礎架構,CyberQ 深入掌握分散式系統中的 Quorum(一致性)、Queue(任務調度) 與 QoS(服務品質),以 Quick(效率) 解決複雜的 IT 與資安問題。同時,我們積極投入 Quantum-safe(後量子密碼學) 等新興資安領域,確保企業基礎設施在未來運算時代具備堅不可摧的長期競爭力。

Query 與 Quotient

CyberQ 是協助企業成長的 AI 引擎,在堅韌的架構之上,我們透過 Query(洞察) 解析大量資料,並以 Quotient(提升企業科技智商) 的顧問服務,將 AI 導入本機端環境與自動化工作流程中,將資料轉化為企業最具價值的數位資產。

Quest與 Quantum Leap

專業媒體與技術顧問是我們的核心雙動能。

作為科技媒體,我們秉持駭客精神持續進行科技 Quest(探索),探索海內外產業動態。

作為顧問團隊,我們結合多年第一線實務經驗,提供量身打造的最佳化解決方案,協助企業完成數位轉型的 Quantum Leap(躍進)。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:[email protected]
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:[email protected]

Copyright ©2026 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
  • AI 人工智慧
    • AI 應用實戰
    • AI 代理
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客 NAS 系統與電腦、手機一起的生活故事 多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。