CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
聯繫我們
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊
沒有結果
觀看所有搜尋結果
CyberQ 賽博客
沒有結果
觀看所有搜尋結果
  • 首頁
  • 新聞
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
  • Docker
  • 進階應用
  • 網通
  • NAS
  • 開箱測試
  • 教學
  • 展覽直擊
首頁 新聞

PHP 8.5.6 與 8.4.21 正式發布:多項 CVE 漏洞修復與 JIT 引擎除錯

Walter Black by Walter Black
2026 年 05 月 09 日 08:54
閱讀時間: 2 分鐘
A A
PHP 8.5.6 與 8.4.21 正式發布:多項 CVE 漏洞修復與 JIT 引擎除錯
1.4k
觀看數
分享到臉書分享到 X分享到Line分享到 Threads分享到 Linkedin

PHP 官方開發團隊於日前正式釋出了 PHP 8.5.6 與 8.4.21 等雙版本更新。本次更新被官方明確定調為安全性更新(Security Release),涵蓋了核心引擎、DOM 處理、多字節字串(MBString)等多個基礎模組的重大漏洞修補與記憶體外洩(Memory Leak)問題。對於注重伺服器安全合規性與執行環境穩定度的系統維護團隊來說,強烈建議盡速將此更新排程上線。

RELATED POSTS

AI 攻克博士級數學難題?菲爾茲獎得主 Timothy Gowers 與 ChatGPT 5.5 Pro 的震撼接觸

醫美攝影機偷拍案延燒,商業場域 CCTV 應檢討資安權限控管與合規存取安全

擁抱 AI 代理人,Cloudflare 裁員 20% 的重組邏輯與資安啟示

資安修復重點(Security Fixes)

在資訊安全防禦層面,這次的版號升級封堵了數個高風險的 CVE 漏洞,主要包含以下幾個重點:

DOM / XML 解析漏洞 (CVE-2026-7263)
修復了 Dom\XMLDocument::C14N() 在設定屬性後可能導致重複宣告 xmlns 的問題。同時,官方將底層的 Lexbor 函式庫升級至 v2.7.0,一併解決了與之相關的 CVE-2026-29078 與 CVE-2026-29079 漏洞。

PHP-FPM 跨站腳本攻擊 (CVE-2026-6735)
修補了 FPM 狀態端點(Status Endpoint)中潛藏的 XSS 風險,避免伺服器監控介面成為攻擊破口。

MBString 記憶體越界與空指標提領 (CVE-2026-7259, CVE-2026-6104)
解決了在處理特定字串與正則表達式(如 mb_ereg_search_init)時,可能造成的應用程式崩潰或記憶體越界存取問題。

PDO_Firebird SQL 注入 (CVE-2025-14179)
防堵了攻擊者可能透過空位元組(NUL bytes)繞過引號字串過濾的進階 SQL 注入手法。

Uriparser 數值截斷漏洞 (CVE-2026-42371)
內建的 uriparser 升級至 1.0.1,修復了在文字範圍比對時發生的數值截斷安全疑慮。

核心引擎與 Opcache JIT 最佳化

在程式碼執行效能方面,Opcache 的 JIT(即時編譯)引擎是本次維護的核心區域。過去版本中存在的「COND 最佳化衰退(Optimization Regression)」以及 JMPNZ 智慧分支的除錯皆已完成修復。

此外,針對長時間執行服務最在意的記憶體外洩問題,官方修復了 OpenSSL 的 openssl_pbkdf2() 以及 Countable::count() 遺失 addref 所造成的記憶體異常占用。同時也排除了在 Windows 搭配 Clang 編譯環境下的 ZEND_API 錯位問題,大幅提升了核心引擎器處理大量資料時的可靠性。

社群災情追蹤與升級注意事項

回顧此次 PHP 8.5.6 的發布過程,在開發者社群中其實經歷了一番波折。根據 PHP 發布經理 Daniel Scherzer 與社群的追蹤,PHP 8.5.6 在正式推出前,罕見地經歷了三次發布候選版本(RC3),這主要是由兩個突發災情所引起:

Uriparser 漏洞突襲原本預計順利發布的排程,因為臨時發現 bundled uriparser 的 CVE-2026-42371 漏洞,迫使官方緊急打包了 RC2。

Windows DOM 模組編譯問題則是在 RC2 宣布之前,社群回報了一個災情,由於 Lexbor 函式庫從 PHP 8.4 向上合併(upmerge)至 8.5 時發生錯誤,導致 Windows 環境下的 DOM 擴充模組出現了編譯的問題瘓。因為這項錯誤會嚴重影響依賴 XML 處理的 Windows 伺服器,官方隨即攔截了發布並追加 RC3 來專門修復此問題。

CyberQ 建議,目前的 8.5.6 與 8.4.21 正式版已經排除了上述的 Windows DOM 災情。對於已經在使用 PHP 8.4 或 8.5 開發高效能 API 或整合 AI 處理工具的開發團隊,若近期曾遭遇 Opcache JIT 異常崩潰或不明的記憶體溢位,請務必將升級這兩個版本列為首要任務。

PHP 三箭齊發!8.5.2、8.4.17 與 8.3.30 版本釋出,重點修復與穩定性提升
PHP 8.5.1 與 8.4.16 同步釋出,修補多項高危險漏洞與 URI 解析錯誤
PHP 8.5 正式發布,開發體驗強化與 URI 擴充功能的標準化,同步釋出 PHP 8.4.15 安全更新
歐洲網路安全局(ENISA)4 月份最新漏洞警告:未經授權 RCE 與零日攻擊企業邊界防護
標籤: PHPPHP 8.5
Share17Tweet11ShareShareShare3
上一篇

醫美攝影機偷拍案延燒,商業場域 CCTV 應檢討資安權限控管與合規存取安全

下一篇

AI 攻克博士級數學難題?菲爾茲獎得主 Timothy Gowers 與 ChatGPT 5.5 Pro 的震撼接觸

Walter Black

Walter Black

具備多年專案管理、資訊架構、VM環境、雲服務、中大型資訊機房建置經驗,ISO 27001:2022 LA。

相關文章

AI 攻克博士級數學難題?菲爾茲獎得主 Timothy Gowers 與 ChatGPT 5.5 Pro 的震撼接觸
AI 人工智慧

AI 攻克博士級數學難題?菲爾茲獎得主 Timothy Gowers 與 ChatGPT 5.5 Pro 的震撼接觸

2026 年 5 月 9 日
醫美攝影機偷拍案延燒,商業場域 CCTV 應檢討資安權限控管與合規存取安全
新聞

醫美攝影機偷拍案延燒,商業場域 CCTV 應檢討資安權限控管與合規存取安全

2026 年 5 月 8 日
擁抱 AI 代理人,Cloudflare 裁員 20% 的重組邏輯與資安啟示
AI 人工智慧

擁抱 AI 代理人,Cloudflare 裁員 20% 的重組邏輯與資安啟示

2026 年 5 月 8 日
技術解析 : Linux 核心爆發 DirtyFrag 提權漏洞,建議立刻盤點企業主機
新聞

技術解析 : Linux 核心爆發 DirtyFrag 提權漏洞,建議立刻盤點企業主機

2026 年 5 月 8 日
AI 晶片荒的真正死結,當算力投資推高整條半導體供應鏈的壓力
新聞

AI 晶片荒的真正死結,當算力投資推高整條半導體供應鏈的壓力

2026 年 5 月 8 日
10 萬張 GPU 不是護城河:從 xAI Colossus 到 Claude 借算力,看懂 AI 算力戰的殘酷真相
AI 人工智慧

10 萬張 GPU 不是護城河:從 xAI Colossus 到 Claude 借算力,看懂 AI 算力戰的殘酷真相

2026 年 5 月 7 日
下一篇
AI 攻克博士級數學難題?菲爾茲獎得主 Timothy Gowers 與 ChatGPT 5.5 Pro 的震撼接觸

AI 攻克博士級數學難題?菲爾茲獎得主 Timothy Gowers 與 ChatGPT 5.5 Pro 的震撼接觸

推薦閱讀

AI 攻克博士級數學難題?菲爾茲獎得主 Timothy Gowers 與 ChatGPT 5.5 Pro 的震撼接觸

AI 攻克博士級數學難題?菲爾茲獎得主 Timothy Gowers 與 ChatGPT 5.5 Pro 的震撼接觸

2026 年 5 月 9 日
PHP 8.5.6 與 8.4.21 正式發布:多項 CVE 漏洞修復與 JIT 引擎除錯

PHP 8.5.6 與 8.4.21 正式發布:多項 CVE 漏洞修復與 JIT 引擎除錯

2026 年 5 月 9 日
醫美攝影機偷拍案延燒,商業場域 CCTV 應檢討資安權限控管與合規存取安全

醫美攝影機偷拍案延燒,商業場域 CCTV 應檢討資安權限控管與合規存取安全

2026 年 5 月 8 日
擁抱 AI 代理人,Cloudflare 裁員 20% 的重組邏輯與資安啟示

擁抱 AI 代理人,Cloudflare 裁員 20% 的重組邏輯與資安啟示

2026 年 5 月 8 日
技術解析 : Linux 核心爆發 DirtyFrag 提權漏洞,建議立刻盤點企業主機

技術解析 : Linux 核心爆發 DirtyFrag 提權漏洞,建議立刻盤點企業主機

2026 年 5 月 8 日

近期熱門

  • 技術解析 : Linux 核心爆發 DirtyFrag 提權漏洞,建議立刻盤點企業主機

    技術解析 : Linux 核心爆發 DirtyFrag 提權漏洞,建議立刻盤點企業主機

    200 shares
    Share 80 Tweet 50
  • 下一個十年的運算評估指標:SPEC CPU 2026 測試套件正式發布,解析核心變革

    188 shares
    Share 75 Tweet 47
  • AI 晶片荒的真正死結,當算力投資推高整條半導體供應鏈的壓力

    186 shares
    Share 74 Tweet 47
  • 10 萬張 GPU 不是護城河:從 xAI Colossus 到 Claude 借算力,看懂 AI 算力戰的殘酷真相

    185 shares
    Share 74 Tweet 46
  • Microsoft Edge 遭爆將已儲存密碼「明文」載入記憶體,我們該如何防範?

    184 shares
    Share 74 Tweet 46
  • Chrome 靜默下載 4GB AI 模型引爭議,當瀏覽器變成本機 AI 平台,使用者有選擇權嗎?瀏覽器模型相容性碎片化?

    183 shares
    Share 73 Tweet 46
  • AI 開發者搶買 Mac mini 與 Mac Studio,蘋果六月供貨更吃緊?記憶體漲價恐成下一波壓力

    177 shares
    Share 71 Tweet 44
  • Google 內測 24/7 AI 代理 Remy,Gemini 邁向主動執行,正面回應 OpenClaw 浪潮?

    157 shares
    Share 63 Tweet 39
  • 擁抱 AI 代理人,Cloudflare 裁員 20% 的重組邏輯與資安啟示

    155 shares
    Share 62 Tweet 39
  • 臺灣資安大會 CYBERSEC 2026 展場直擊 1:AI 賦能與跨域聯防

    151 shares
    Share 60 Tweet 38

關於 CyberQ 賽博客

CyberQ 賽博客網站的命名正是 Cyber + Q ,是賽博網路、資訊、共識 / 高可用叢集、量子科技與品質的綜合體。

我們專注於企業級網路與儲存環境建構、NAS 系統整合、資安解決方案與 AI 應用顧問服務。透過以下三大面向的「Q」核心元素,我們為您提供從基礎架構到資料智慧的雙引擎驅動力:

Quorum 與 Quantum-safe

在技術架構上,是基於信任的基礎架構,CyberQ 深入掌握分散式系統中的 Quorum(一致性)、Queue(任務調度) 與 QoS(服務品質),以 Quick(效率) 解決複雜的 IT 與資安問題。同時,我們積極投入 Quantum-safe(後量子密碼學) 等新興資安領域,確保企業基礎設施在未來運算時代具備堅不可摧的長期競爭力。

Query 與 Quotient

CyberQ 是協助企業成長的 AI 引擎,在堅韌的架構之上,我們透過 Query(洞察) 解析大量資料,並以 Quotient(提升企業科技智商) 的顧問服務,將 AI 導入本機端環境與自動化工作流程中,將資料轉化為企業最具價值的數位資產。

Quest與 Quantum Leap

專業媒體與技術顧問是我們的核心雙動能。

作為科技媒體,我們秉持駭客精神持續進行科技 Quest(探索),探索海內外產業動態。

作為顧問團隊,我們結合多年第一線實務經驗,提供量身打造的最佳化解決方案,協助企業完成數位轉型的 Quantum Leap(躍進)。

新聞稿、採訪、授權、內容投訴、行銷合作、投稿刊登:[email protected]
廣告委刊、展覽會議、系統整合、資安顧問、業務提攜:[email protected]

Copyright ©2026 CyberQ.tw All Rights Reserved.

沒有結果
觀看所有搜尋結果
  • 首頁
    • 關於我們
    • 隱私權政策
  • 新聞
    • AI 人工智慧
  • AI 代理
  • 龍蝦
  • AI 應用實戰
  • 資安
    • ISO 合規
  • Docker
    • 虛擬化
  • 進階應用
    • DevOps
    • 程式開發
    • 企業解決方案
  • 網通
    • 100GbE
    • 10GbE
  • NAS
  • 開箱測試
    • 選購指南
  • 教學
    • DR.Q 快問快答
  • 展覽直擊

© 2025 CyberQ NAS、資安、資訊科技、AI應用的日常 關於 CyberQ 賽博客 NAS 系統與電腦、手機一起的生活故事 多年的系統整合與資訊安全經驗,協助智慧家居、小型工作室、辦公室與機構,導入更便利、更安全的資訊環境與應用。