PHP SOAP模块漏洞CVE-2026-6722也会影响较旧且已不再受支持的版本吗?

编程语言 2026-07-09

一个看起来相当严重的漏洞影响PHP的 SOAP模块,现被报道为CVE-2026-6722:

https://nvd.nist.gov/vuln/detail/CVE-2026-6722#range-21351547

该文列出受影响的版本为8.2.x、8.3.x、8.4.x和 8.5.x。然而,它并未提及较旧的版本。

这是因为它们不受影响,还是因为它们已不再受支持,可能因此尚未进行检查?

解决方案

可以肯定地认为,所有不再官方支持的版本都已被入侵并易受此漏洞攻击。修复仅应用于PHP 8.2、8.3、8.4和 8.5的分支,但SOAP扩展在PHP中已经存在多年,这并非回归修复。

逐一检查过去的PHP版本以确定漏洞是否可被利用是一项繁琐且没有必要的任务。这些版本将不会获得官方补丁。唯一的官方解决方案是将PHP升级到受支持的版本。如果你的项目使用SOAP扩展,且担心可能成为此攻击的受害者,请至少升级到PHP 8.2.31。PHP 8.0与 8.2之间并没有太多重大的变更,因此升级应当相对快速。

如果你使用的PHP版本低于8,那就相当不负责任。你是在冒着企业和客户安全的风险。没有理由让任何关键基础设施运行在不受支持的软件上。一旦这些漏洞被公开,它们就成为公开知识,攻击者将利用它们来攻击尚未及时升级的系统所有者。

即使你没有使用SOAP扩展,由于过去修复的其他大量漏洞,你仍可能成为攻击目标。

站内所有文章版权归属LeftHeroAI导航站,无授权禁止任何主体转载、抄袭、复制内容,亦不得私自架设镜像站点。一经侵权,本站将通过法律途径追责。

相关文章