关于Ubuntu 20.04 LTS中PHP 7.4.x的安全更新支持政策问询
关于Ubuntu 20.04 LTS中PHP 7.4.x的安全更新支持政策问询
嗨,我来帮你理清Ubuntu 20.04 LTS对PHP 7.4的安全支持细节:
1. Ubuntu是否会在20.04 LTS维护期结束前自行修复PHP 7.4的新安全漏洞?官方声明在哪里?
是的,Canonical会为PHP 7.4提供持续的安全补丁直到Ubuntu 20.04 LTS的支持周期结束(2025年初),哪怕PHP官方早在2022年11月就停止了对7.4版本的安全更新。
这是Ubuntu LTS版本的核心承诺之一:对于发行版中预装的软件包,即便上游项目终止了该版本的维护,Canonical的安全团队也会回溯移植安全修复,确保用户系统的安全性。你可以在Ubuntu官方的安全支持文档以及发布周期说明中找到这一政策的明确表述,之前Ubuntu 18.04 LTS对PHP 7.2的支持也是遵循同样的规则。
2. 这些安全修复会整合到官方PHP源码中吗?
不会。Canonical的安全补丁是专门针对Ubuntu发行版中的PHP 7.4包进行适配的回溯修复,不会被合并到PHP官方的源码仓库里。毕竟PHP官方已经不再维护7.4分支,他们的开发资源都集中在8.x及后续版本上。
3. 是不是Ubuntu只提供PHP官方剩余的常规bug修复,安全漏洞要升级到PHP 8.x才能解决?
完全不是这样。只要Ubuntu 20.04 LTS还在支持周期内,Canonical安全团队就会主动跟进PHP 7.4出现的新安全漏洞,并提供对应的修复补丁,你不需要强制升级到PHP 8.x就能获得安全保障。当然,如果你想要使用PHP 8.x的新特性,升级是个不错的选择,但从安全角度来说,停留在PHP 7.4并接收Ubuntu的补丁是完全可靠的。
备注:内容来源于stack exchange,提问作者BurninLeo
相关产品推荐
相关产品推荐

