成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

DedeCMS高危漏洞威脅40萬家網(wǎng)站 360提供檢測

安全
港交所網(wǎng)站被黑事件尚未平息,一個影響更為廣泛的DedeCMS系統(tǒng)高危漏洞又被黑客捅了出來。公開數(shù)據(jù)顯示,使用DedeCMS系統(tǒng)的國內互聯(lián)網(wǎng)站接近40萬家,覆蓋企業(yè)、教育機構、數(shù)字傳媒等各個領域。

港交所網(wǎng)站被黑事件尚未平息,一個影響更為廣泛的DedeCMS系統(tǒng)高危漏洞又被黑客捅了出來。公開數(shù)據(jù)顯示,使用DedeCMS系統(tǒng)的國內互聯(lián)網(wǎng)站接近40萬家,覆蓋企業(yè)、教育機構、數(shù)字傳媒等各個領域。截至發(fā)稿前,DedeCMS仍未發(fā)布官方補丁修復漏洞,為此360網(wǎng)站安全檢測平臺(webscan.360.cn)已緊急提供了臨時解決方案,提醒廣大網(wǎng)站站長盡快參考方案修復漏洞。

DedeCMS是國內第一個開源的網(wǎng)站內容管理系統(tǒng),在CMS市場受到大批網(wǎng)站站長的歡迎。不過最近有技術論壇發(fā)現(xiàn),該系統(tǒng)的全局變量初始化存在漏洞,可能導致黑客利用漏洞侵入使用DedeCMS的網(wǎng)站服務器,造成網(wǎng)站用戶數(shù)據(jù)泄露、頁面被惡意篡改等嚴重后果。

據(jù)此前360安全中心發(fā)布的《互聯(lián)網(wǎng)安全報告》顯示:今年以來,黑客攻擊網(wǎng)站服務器,竊取用戶數(shù)據(jù)造成的危害已經超過盜號木馬。很多網(wǎng)民即便電腦沒有中木馬,賬號和密碼也會由于網(wǎng)站漏洞而被黑客竊取。因此,DedeCMS漏洞不僅關系著數(shù)十萬家網(wǎng)站的服務器安全,對網(wǎng)民的切身利益也造成了間接影響。

360網(wǎng)站安全檢測平臺提醒廣大站長,該平臺已經第一時間支持DedeCMS最新漏洞的檢測,使用DedeCMS開發(fā)的網(wǎng)站站長可登錄webscan.360.cn免費檢測。一旦發(fā)現(xiàn)網(wǎng)站存在漏洞,在DedeCMS官方補丁發(fā)布之前,應盡快按照如下應急方案進行處理(以DedeCMS 5.6為例):

在DedeCMS系統(tǒng)的/include/common.inc.php中,找到注冊變量的代碼:

 

  1. foreach(Array('_GET','_POST','_COOKIE') as $_request)  
  2. {  
  3.          foreach($$_request as $_k => $_v) ${$_k} = _RunMagicQuotes($_v);  
  4. }  
  5. 將其修改為:  
  6. foreach(Array('_GET','_POST','_COOKIE') as $_request)  
  7. {  
  8.          foreach($$_request as $_k => $_v) {  
  9.                     if( strlen($_k)>0 && eregi('^(cfg_|GLOBALS)',$_k) ){  
  10.                             exit('Request var not allow!');  
  11.                    }  
  12.                     ${$_k} = _RunMagicQuotes($_v);  
  13.     }  
  14. }  

 

【編輯推薦】

  1. 病毒防御:360殺毒“3D防御”效果實測
  2. 三種微博病毒威脅行為解析
  3. 金山毒霸聲明:邀請360共同推動制定殺軟性能評測標準
  4. 微軟補丁星期二:修復關鍵IE和Windows DNS漏洞
  5. Hyper-V安全威脅靠邊站 安全配置不難辦
責任編輯:Writer 來源: 51cto.com
相關推薦

2013-04-11 12:41:54

2025-05-19 10:09:00

2021-07-30 20:32:21

Zimbra漏洞數(shù)據(jù)泄漏

2011-07-29 14:22:20

2025-03-26 07:10:00

Oracle云計算漏洞

2011-01-28 14:33:03

360詐騙

2011-09-15 17:36:02

投影儀用戶體驗

2013-08-07 11:33:49

2025-03-06 16:38:19

2012-08-30 16:23:53

2015-01-16 17:22:35

2022-07-13 14:07:33

網(wǎng)絡釣魚網(wǎng)絡攻擊

2012-03-29 18:32:48

2015-12-24 11:32:00

2012-03-23 15:19:33

2016-12-02 20:27:27

Yelp數(shù)據(jù)可視化機器學習算法

2012-02-17 10:29:11

2016-02-15 13:15:37

2015-03-16 11:40:23

2021-04-14 10:53:33

DNS漏洞物聯(lián)網(wǎng)設備
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品亚洲一区二区三区在线 | 精品久久久久久 | 特一级毛片 | 久久99精品久久久久子伦 | 天天干狠狠操 | 国产视频1区 | 日韩久久在线 | 日韩免费一区二区 | 伊人网站 | 在线国产视频 | 99久久精品国产麻豆演员表 | 一本一道久久a久久精品综合 | 高清一区二区 | 欧美在线天堂 | a视频在线观看 | 手机av网 | 综合久久综合久久 | 在线看91 | 国产精品欧美一区二区 | 亚洲一级毛片 | 91在线观看免费 | 日韩成人在线观看 | 国产精品日本一区二区不卡视频 | 少妇久久久 | 国产精品美女www | 人人做人人澡人人爽欧美 | 国产成人99久久亚洲综合精品 | 91视频国产区| 成人精品国产免费网站 | 亚洲欧美综合 | 精品视频一区在线 | 91免费在线 | 国产成人免费在线 | 欧美激情视频一区二区三区在线播放 | 蜜臀久久 | 国产视频福利在线观看 | 国产精品久久久久久久久久久久 | 国产欧美精品在线观看 | 成人动慢 | 亚洲伊人久久综合 | 精品国产欧美一区二区三区成人 |