操比片-操比网站-操比网址-操操日日-操操社区

好120健康網-中國醫療健康行業服務平臺! VIP快審
首頁 新聞資訊 科技網絡

DEDECMS漏洞引發紅色安全警報 安全聯盟站長平臺忙支招

時間:2013-08-06 22:01 來源:未知 作者:admin 人氣:
【導讀】:近期,安全聯盟站長平臺專家漏洞修復中心收到多名站長求救的信息稱:他們的網站被黑客入侵并被放置一個文件名為90sec.php的網站木馬文件,更加奇怪郁悶的是這個文件刪除后,第二天又重新出現了。安全聯盟站...
  近期,安全聯盟站長平臺“專家漏洞修復中心”收到多名站長求救的信息稱:他們的網站被黑客入侵并被放置一個文件名為“90sec.php”的網站木馬文件,更加奇怪郁悶的是這個文件刪除后,第二天又重新出現了。安全聯盟站長平臺的漏洞修復專家分析分析,這些站長有一個共同的特點就是他們都使用了同一套建站軟件“DedeCMS”。據安全專家介紹,DedeCMS是一套基于PHP+MySQL的技術開發,支持多種服務器平臺,從2004年發布開始,就以簡單、健壯、靈活、開源幾大特點占領了國內CMS的大部份市場,目前已經有超過35萬個站點正在使用DedeCMS或基于DedeCMS核心開發,產品安裝量達到95萬。是目前國內最常見的建站程序之一,也是“黑客”密切關注的對象!安全聯盟站長平臺主要核心技術支撐SCANV網站安全中心團隊成員曾多次發現、預警、并報告DedeCMS的安全漏洞。
 
  就在2013年6月7日,SCANV網站安全中心曾發布“紅色安全警報”(http://bbs.jiasule.com/thread-3848-1-1.html)預警DedeCMS存在“高危”的嚴重安全漏洞,而這個漏洞就是本文前面提到多名站長求救的“罪魁禍首”!
 
  這個漏洞細節及利用,最早是又一名為“imspider”的漏洞研究者在著名網絡安全社區t00ls論壇于6月7日曝光的。漏洞曝光后SCANV網站安全中心立緊急響應,發布“紅色安全警報”、推出里臨時解決方案并積極聯系了DedeCMS官方,當天官方就發布了相關漏洞升級。但是由于DedeCMS用戶量巨大、很多的站長安全意識不足沒有及時安裝更新的安全補丁,再加上大量的基于DedeCMS進行二次開發用戶考慮到兼容性問題而拒絕安裝安全補丁。這些也就導致了這個漏洞得持久的危害,目前還有大量的網站用戶受到這個漏洞的影響。
文章標簽:
    dedecms上傳漏洞,dedecms最新漏洞,dedecms 5.7漏洞,dedecms 漏洞
相關推薦

版權聲明:

1、本文系會員投稿或轉載自網絡,版權歸原作者所有,旨在傳遞信息,不代表看本站的觀點和立場;

2、本站僅提供信息發布平臺,不承擔相關法律責任;

3、若侵犯您的版權或隱私,請聯系本站管理員刪除。

好120健康網 m.jlut.cn 皖ICP備19001157號-13
主站蜘蛛池模板: 免费又爽又黄的禁片1000部 | 久久精品国产清自在天天线 | 国产美女一级视频 | 一级黄色片在线播放 | 高清中文字幕在线 | 亚洲国产网址 | 日韩爽爽视频爽爽 | 快射视频在线观看 | 亚洲精品国产第一区第二区国 | 色噜噜国产在线91蝌蚪 | 中国xxxx18免费 | 中国国产一国产一级毛片视频 | 九九九热在线精品免费全部 | 国产精品不卡视频 | 中文永久免费看电视网站入口 | 免费xxx成年大片 | 欧美精品亚洲 | 亚洲高清在线看 | 草草视频在线播放 | 国产v欧美v日韩在线观看 | 日本欧美中文字幕 | 成人久久在线 | a一级网站 | 国产精品成人h片在线 | 极品一区 | 国产免费资源高清小视频在线观看 | 国内小情侣一二三区在线视频 | 一区二区三区精品国产欧美 | 日韩免费观看一级毛片看看 | 丰满的大乳老师三级在线观看 | 久久久免费精品视频 | 亚洲欧美日韩一区高清中文字幕 | 国产精品成人观看视频国产奇米 | 国产日韩一区二区 | 国产精品久久福利新婚之夜 | 色综合综合在线 | 精品999视频| 91香蕉小视频 | 久久er热在这里只有精品66 | 麻豆传媒免费在线 | 国产一区二区在线视频 |