麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 網(wǎng)站 > 建站經(jīng)驗 > 正文

DedeCMS零日威脅來襲 SCANV發(fā)布紅色警報

2024-04-25 20:51:08
字體:
供稿:網(wǎng)友
 近日,一名ID為“imspider”的漏洞研究者在網(wǎng)絡(luò)安全社區(qū)t00ls論壇發(fā)布了DedeCMS的“任意密碼重置”漏洞,經(jīng)知道創(chuàng)宇SCANV網(wǎng)站安全研究人員確認(rèn),該漏洞屬于“高危”級別漏洞,可以直接“秒殺”網(wǎng)站服務(wù)器,獲取CMS管理員權(quán)限。

    2004年至今,DedeCMS已占領(lǐng)了國內(nèi)CMS的大部份市場,有超過35萬個站點正在使用DedeCMS或基于DedeCMS核心開發(fā),產(chǎn)品安裝量達(dá)到95萬。是目前國內(nèi)最常見的建站程序之一,也是“黑客”密切關(guān)注的對象。

    自2013年3月份開始,SCANV網(wǎng)站安全中心幾乎每周都能發(fā)現(xiàn)DedeCMS的漏洞信息,且其中大多都是SQL注入、文件上傳、密碼篡改等致命漏洞,每個都能導(dǎo)致網(wǎng)站遭受“掛馬”、“脫褲”的威脅……

    截至到本文發(fā)布為止,官方還沒有對此發(fā)布任何修復(fù)補(bǔ)丁。目前SCANV網(wǎng)站安全中心已積極聯(lián)系DedeCMS官方,請站長密切關(guān)注相關(guān)動態(tài)。

    針對該漏洞SCANV網(wǎng)站安全中心也推出了臨時解決方案,建議廣大DedeCMS站長立即采用。

    臨時解決方案:

    打開文件/include/dedesql.class.php及/include/dedesqli.class.php

    找到如下代碼:

    if(isset($GLOBALS['arrs1']))

    {

    $v1 = $v2 = '';

    for($i=0;isset($arrs1[$i]);$i++)

    {

    $v1 .= chr($arrs1[$i]);

    }

    for($i=0;isset($arrs2[$i]);$i++)

    {

    $v2 .= chr($arrs2[$i]);

    }

    $GLOBALS[$v1] .= $v2;

    }

    修改為:

    $GLOBALS['arrs1']=array();//fixedbyknownsec.com 2013.06.07

    if(isset($GLOBALS['arrs1']))

    {

    $v1 = $v2 = '';

    for($i=0;isset($arrs1[$i]);$i++)

    {

    $v1 .= chr($arrs1[$i]);

    }

    for($i=0;isset($arrs2[$i]);$i++)

    {

    $v2 .= chr($arrs2[$i]);

    }

    $GLOBALS[$v1] .= $v2;
 }

    [注:此為臨時性解決方案。如有任何問題,請登陸http://bbs.jiasule.com/forum.php進(jìn)行交流]

    關(guān)于SCANV網(wǎng)站安全中心及知道創(chuàng)宇

    “SCANV網(wǎng)站安全中心”(http://www.scanv.com),由知道創(chuàng)宇安全研究團(tuán)隊驅(qū)動,專注網(wǎng)站安全一體化解決方案,給站長朋友們提供網(wǎng)站漏洞診斷、漏洞預(yù)警、被黑預(yù)警,并提供多維度的安全解決方案、專家一對一漏洞修復(fù)、一鍵云端防御等。

    “知道創(chuàng)宇”(http://www.knownsec.com)全稱為北京知道創(chuàng)宇信息技術(shù)有限公司。是國內(nèi)最早提出網(wǎng)站安全云監(jiān)測及云防御的高新企業(yè),始終致力于為客戶提供基于云技術(shù)支撐的下一代Web安全解決方案。知道創(chuàng)宇總部設(shè)在北京,在香港、上海、廣州、成都設(shè)有分公司,客戶及合作伙伴來自中國、美國、日本、韓國等。憑借強(qiáng)大的云安全技術(shù)與產(chǎn)品的高可用性、易管理性、合規(guī)性和業(yè)務(wù)連續(xù)性、以及動態(tài)保障關(guān)鍵Web數(shù)據(jù)資產(chǎn)安全的能力,幫助用戶應(yīng)對變化多端的互聯(lián)網(wǎng)安全威脅,贏得了企業(yè)、政府與公共機(jī)構(gòu)的青睞。知道創(chuàng)宇安全實驗室在零日安全威脅與云安全技術(shù)方面的研究得到了業(yè)內(nèi)的廣泛認(rèn)同并享有極高知名度。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 色悠悠久久久久 | 欧美性生交xxxxx久久久缅北 | 在线播放av网址 | 狠狠干五月天 | 亚洲一级片免费观看 | 久久亚洲春色中文字幕久久 | 日韩色视频在线观看 | 成人在线观看一区二区 | 国产一级毛片国语版 | 北京一级毛片 | 国产精品久久久免费 | 96视频在线免费观看 | 91成人一区二区三区 | 精品国产乱码久久久久久丨区2区 | 欧美福利视频一区二区三区 | 久久精品久 | 女人解衣喂奶电影 | 久久综合九色综合久久久精品综合 | 国产自在线 | 久久久久久片 | 欧美淫交 | 99精品在线免费 | 久久久国产一级片 | 九九热视频这里只有精品 | 黑人三级毛片 | 亚洲第一成人在线视频 | 一区二区三区视频在线播放 | 久久精品视频一区二区三区 | 成码无人av片在线观看网站 | 天天看成人免费毛片视频 | 欧美性生交zzzzzxxxxx | 精品国产九九九 | 天天碰天天操 | 免费的性生活视频 | 一区二区三区日韩电影 | 国产精品成人免费一区久久羞羞 | 欧美在线成人影院 | av观看国产 | 日本在线免费观看视频 | 成人富二代短视频 | 成人三级在线播放 |