偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

DedeCMS零日威脅來襲 SCANV發(fā)布紅色警報(bào)

安全
近日,一名ID為"imspider"的漏洞研究者在網(wǎng)絡(luò)安全社區(qū)t00ls論壇發(fā)布了DedeCMS的"任意密碼重置"漏洞,經(jīng)知道創(chuàng)宇SCANV網(wǎng)站安全研究人員確認(rèn),該漏洞屬于"高危"級(jí)別漏洞,可以直接"秒殺"網(wǎng)站服務(wù)器,獲取CMS管理員權(quán)限。

近日,一名ID為"imspider"的漏洞研究者在網(wǎng)絡(luò)安全社區(qū)t00ls論壇發(fā)布了DedeCMS的"任意密碼重置"漏洞,經(jīng)知道創(chuàng)宇SCANV網(wǎng)站安全研究人員確認(rèn),該漏洞屬于"高危"級(jí)別漏洞,可以直接"秒殺"網(wǎng)站服務(wù)器,獲取CMS管理員權(quán)限。

2004年至今,DedeCMS 已占領(lǐng)了國內(nèi)CMS的大部份市場(chǎng),有超過35萬個(gè)站點(diǎn)正在使用DedeCMS或基于DedeCMS核心開發(fā),產(chǎn)品安裝量達(dá)到95萬。是目前國內(nèi)最常見的建站程序之一,也是"黑客"密切關(guān)注的對(duì)象。

自2013年3月份開始,SCANV網(wǎng)站安全中心幾乎每周都能發(fā)現(xiàn)DedeCMS的漏洞信息,且其中大多都是SQL注入、文件上傳、密碼篡改等致命漏洞,每個(gè)都能導(dǎo)致網(wǎng)站遭受"掛馬"、"脫褲"的威脅……

截至到本文發(fā)布為止,官方還沒有對(duì)此發(fā)布任何修復(fù)補(bǔ)丁。目前SCANV網(wǎng)站安全中心已積極聯(lián)系DedeCMS官方,請(qǐng)站長密切關(guān)注相關(guān)動(dòng)態(tài)。

針對(duì)該漏洞SCANV網(wǎng)站安全中心也推出了臨時(shí)解決方案,建議廣大DedeCMS站長立即采用。

臨時(shí)解決方案:

打開文件/include/dedesql.class.php 及 /include/dedesqli.class.php

DedeCMS零日威脅來襲 SCANV發(fā)布紅色警報(bào)

 [注:此為臨時(shí)性解決方案。如有任何問題,請(qǐng)登陸http://bbs.jiasule.com/forum.php進(jìn)行交流]

責(zé)任編輯:藍(lán)雨淚 來源: 51CTO.com
相關(guān)推薦

2009-03-13 10:29:51

技術(shù)人員職業(yè)生涯健康

2019-08-16 17:09:34

2010-05-12 10:24:40

2024-07-24 08:00:00

2016-11-16 17:44:08

2016-12-22 15:42:12

寬帶中國聯(lián)通中國移動(dòng)

2025-10-24 12:50:34

2012-05-31 09:22:43

2021-05-30 15:57:22

零日威脅網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2009-07-15 13:21:42

2022-12-23 15:01:33

ChatGPT谷歌

2018-08-05 08:20:22

2021-09-08 10:35:43

黑客零日漏洞攻擊

2009-09-01 17:50:23

2014-05-05 10:12:35

2009-05-25 15:51:46

2010-01-14 20:29:51

2012-09-18 20:33:52

2016-11-14 15:09:31

2010-01-15 10:42:40

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)