自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

DedeCMS高危漏洞威脅40萬(wàn)家網(wǎng)站 360提供檢測(cè)

安全
港交所網(wǎng)站被黑事件尚未平息,一個(gè)影響更為廣泛的DedeCMS系統(tǒng)高危漏洞又被黑客捅了出來(lái)。公開(kāi)數(shù)據(jù)顯示,使用DedeCMS系統(tǒng)的國(guó)內(nèi)互聯(lián)網(wǎng)站接近40萬(wàn)家,覆蓋企業(yè)、教育機(jī)構(gòu)、數(shù)字傳媒等各個(gè)領(lǐng)域。

港交所網(wǎng)站被黑事件尚未平息,一個(gè)影響更為廣泛的DedeCMS系統(tǒng)高危漏洞又被黑客捅了出來(lái)。公開(kāi)數(shù)據(jù)顯示,使用DedeCMS系統(tǒng)的國(guó)內(nèi)互聯(lián)網(wǎng)站接近40萬(wàn)家,覆蓋企業(yè)、教育機(jī)構(gòu)、數(shù)字傳媒等各個(gè)領(lǐng)域。截至發(fā)稿前,DedeCMS仍未發(fā)布官方補(bǔ)丁修復(fù)漏洞,為此360網(wǎng)站安全檢測(cè)平臺(tái)(webscan.#)已緊急提供了臨時(shí)解決方案,提醒廣大網(wǎng)站站長(zhǎng)盡快參考方案修復(fù)漏洞。

DedeCMS是國(guó)內(nèi)第一個(gè)開(kāi)源的網(wǎng)站內(nèi)容管理系統(tǒng),在CMS市場(chǎng)受到大批網(wǎng)站站長(zhǎng)的歡迎。不過(guò)最近有技術(shù)論壇發(fā)現(xiàn),該系統(tǒng)的全局變量初始化存在漏洞,可能導(dǎo)致黑客利用漏洞侵入使用DedeCMS的網(wǎng)站服務(wù)器,造成網(wǎng)站用戶(hù)數(shù)據(jù)泄露、頁(yè)面被惡意篡改等嚴(yán)重后果。

據(jù)此前360安全中心發(fā)布的《互聯(lián)網(wǎng)安全報(bào)告》顯示:今年以來(lái),黑客攻擊網(wǎng)站服務(wù)器,竊取用戶(hù)數(shù)據(jù)造成的危害已經(jīng)超過(guò)盜號(hào)木馬。很多網(wǎng)民即便電腦沒(méi)有中木馬,賬號(hào)和密碼也會(huì)由于網(wǎng)站漏洞而被黑客竊取。因此,DedeCMS漏洞不僅關(guān)系著數(shù)十萬(wàn)家網(wǎng)站的服務(wù)器安全,對(duì)網(wǎng)民的切身利益也造成了間接影響。

360網(wǎng)站安全檢測(cè)平臺(tái)提醒廣大站長(zhǎng),該平臺(tái)已經(jīng)第一時(shí)間支持DedeCMS最新漏洞的檢測(cè),使用DedeCMS開(kāi)發(fā)的網(wǎng)站站長(zhǎng)可登錄webscan.#免費(fèi)檢測(cè)。一旦發(fā)現(xiàn)網(wǎng)站存在漏洞,在DedeCMS官方補(bǔ)丁發(fā)布之前,應(yīng)盡快按照如下應(yīng)急方案進(jìn)行處理(以DedeCMS 5.6為例):

在DedeCMS系統(tǒng)的/include/common.inc.php中,找到注冊(cè)變量的代碼:

 

  1. foreach(Array('_GET','_POST','_COOKIE') as $_request)  
  2. {  
  3.          foreach($$_request as $_k => $_v) ${$_k} = _RunMagicQuotes($_v);  
  4. }  
  5. 將其修改為:  
  6. foreach(Array('_GET','_POST','_COOKIE') as $_request)  
  7. {  
  8.          foreach($$_request as $_k => $_v) {  
  9.                     if( strlen($_k)>0 && eregi('^(cfg_|GLOBALS)',$_k) ){  
  10.                             exit('Request var not allow!');  
  11.                    }  
  12.                     ${$_k} = _RunMagicQuotes($_v);  
  13.     }  
  14. }  

 

【編輯推薦】

  1. 病毒防御:360殺毒“3D防御”效果實(shí)測(cè)
  2. 三種微博病毒威脅行為解析
  3. 金山毒霸聲明:邀請(qǐng)360共同推動(dòng)制定殺軟性能評(píng)測(cè)標(biāo)準(zhǔn)
  4. 微軟補(bǔ)丁星期二:修復(fù)關(guān)鍵IE和Windows DNS漏洞
  5. Hyper-V安全威脅靠邊站 安全配置不難辦
責(zé)任編輯:Writer 來(lái)源: 51cto.com
相關(guān)推薦

2013-04-11 12:41:54

2021-07-30 20:32:21

Zimbra漏洞數(shù)據(jù)泄漏

2011-07-29 14:22:20

2025-03-26 07:10:00

Oracle云計(jì)算漏洞

2011-01-28 14:33:03

360詐騙

2013-08-07 11:33:49

2025-03-06 16:38:19

2011-09-15 17:36:02

投影儀用戶(hù)體驗(yàn)

2015-01-16 17:22:35

2012-08-30 16:23:53

2022-07-13 14:07:33

網(wǎng)絡(luò)釣魚(yú)網(wǎng)絡(luò)攻擊

2012-03-29 18:32:48

2012-03-23 15:19:33

2015-12-24 11:32:00

2012-02-17 10:29:11

2016-12-02 20:27:27

Yelp數(shù)據(jù)可視化機(jī)器學(xué)習(xí)算法

2016-02-15 13:15:37

2015-03-16 11:40:23

2023-04-04 22:20:53

2024-09-30 13:31:57

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)