操比片-操比网站-操比网址-操操日日-操操社区

好120健康網-中國醫療健康行業服務平臺! VIP快審
首頁 新聞資訊 科技網絡

DEDECMS漏洞引發紅色安全警報 安全聯盟站長平臺忙支招

時間:2013-08-06 22:01 來源:未知 作者:admin 人氣:
【導讀】:近期,安全聯盟站長平臺專家漏洞修復中心收到多名站長求救的信息稱:他們的網站被黑客入侵并被放置一個文件名為90sec.php的網站木馬文件,更加奇怪郁悶的是這個文件刪除后,第二天又重新出現了。安全聯盟站...
  近期,安全聯盟站長平臺“專家漏洞修復中心”收到多名站長求救的信息稱:他們的網站被黑客入侵并被放置一個文件名為“90sec.php”的網站木馬文件,更加奇怪郁悶的是這個文件刪除后,第二天又重新出現了。安全聯盟站長平臺的漏洞修復專家分析分析,這些站長有一個共同的特點就是他們都使用了同一套建站軟件“DedeCMS”。據安全專家介紹,DedeCMS是一套基于PHP+MySQL的技術開發,支持多種服務器平臺,從2004年發布開始,就以簡單、健壯、靈活、開源幾大特點占領了國內CMS的大部份市場,目前已經有超過35萬個站點正在使用DedeCMS或基于DedeCMS核心開發,產品安裝量達到95萬。是目前國內最常見的建站程序之一,也是“黑客”密切關注的對象!安全聯盟站長平臺主要核心技術支撐SCANV網站安全中心團隊成員曾多次發現、預警、并報告DedeCMS的安全漏洞。
 
  就在2013年6月7日,SCANV網站安全中心曾發布“紅色安全警報”(http://bbs.jiasule.com/thread-3848-1-1.html)預警DedeCMS存在“高危”的嚴重安全漏洞,而這個漏洞就是本文前面提到多名站長求救的“罪魁禍首”!
 
  這個漏洞細節及利用,最早是又一名為“imspider”的漏洞研究者在著名網絡安全社區t00ls論壇于6月7日曝光的。漏洞曝光后SCANV網站安全中心立緊急響應,發布“紅色安全警報”、推出里臨時解決方案并積極聯系了DedeCMS官方,當天官方就發布了相關漏洞升級。但是由于DedeCMS用戶量巨大、很多的站長安全意識不足沒有及時安裝更新的安全補丁,再加上大量的基于DedeCMS進行二次開發用戶考慮到兼容性問題而拒絕安裝安全補丁。這些也就導致了這個漏洞得持久的危害,目前還有大量的網站用戶受到這個漏洞的影響。
文章標簽:
    dedecms上傳漏洞,dedecms最新漏洞,dedecms 5.7漏洞,dedecms 漏洞
相關推薦

版權聲明:

1、本文系會員投稿或轉載自網絡,版權歸原作者所有,旨在傳遞信息,不代表看本站的觀點和立場;

2、本站僅提供信息發布平臺,不承擔相關法律責任;

3、若侵犯您的版權或隱私,請聯系本站管理員刪除。

好120健康網 www.jlut.cn 皖ICP備19001157號-13
主站蜘蛛池模板: 国产精品第八页 | 一级特黄aaa大片在线观看视频 | 国产成人a一在线观看 | 小明永久2015www永久免费观看 | 久久精品久久久久久久久人 | 亚洲区在线播放 | 亚洲精品一区二区在线播放 | 视频在线观看免费播放www | 一级特黄aa大片欧美网站 | 一区二区免费在线观看 | 91短视频版在线观看www免费 | 91视频会员 | 国产精品秋霞午夜 | 亚洲一区 中文字幕 久久 | 亚洲视频在线不卡 | 国产欧美一区二区三区免费 | 99精彩免费观看 | 国产成人亚洲影视在线 | 国产一级黄色毛片 | 日本国产在线观看 | 日韩有码第一页 | 114级毛片免费观看 123456成年免费视频 | 老师xxxxbbbb| 草草影院欧美 | 亚洲一区二区三区在线免费观看 | 国产精品杨幂va在线观看 | 99re最新网址 | 91精品亚洲 | 国产在线观看成人 | 日本aaaa精品免费视频 | 美女免费视频一区二区 | 大尺度做爰床戏呻吟免费观 | 日韩精品你懂的在线播放 | 日韩欧美精品一区二区三区 | 欧美日韩在线精品一区二区三区 | 综合久久久久久中文字幕 | 成人国产三级精品 | 黄色国产 | 久久加久久| 久草在线精品视频 | 国产精品一区欧美激情 |