成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

vBulletin曝0Day漏洞 波及全球數(shù)萬站點(diǎn)

安全
外媒報(bào)道了一起黑客通過0day漏洞攻擊vBulletin官網(wǎng)致480,000名用戶密碼以及其他敏感信息泄露事件,同時該名黑客利用同樣的漏洞攻擊了vBulletin套件制作的Foxit軟件公司論壇。

2015年11月2日,外媒報(bào)道了一起黑客通過0day漏洞攻擊vBulletin官網(wǎng)致480,000名用戶密碼以及其他敏感信息泄露事件,同時該名黑客利用同樣的漏洞攻擊了vBulletin套件制作的Foxit軟件公司論壇。11月3日,vBulletin官方發(fā)布了一個高危安全漏洞補(bǔ)丁vBulletin 5(5.1.4~5.1.9),并對其所有用戶強(qiáng)制進(jìn)行了密碼重置。

顯然,此次vBulletin漏洞已經(jīng)被利用并且對成千上萬使用該程序套件的論壇網(wǎng)站造成了威脅,經(jīng)知道創(chuàng)宇404安全實(shí)驗(yàn)室分析確認(rèn)該漏洞可直接導(dǎo)致任意代碼執(zhí)行危害巨大,據(jù)網(wǎng)絡(luò)消息稱此漏洞已經(jīng)存在三年之久,黑客可以通過遠(yuǎn)程執(zhí)行代碼來控制vBulletin的用戶論壇網(wǎng)站,利用這個0day,黑客幾乎可以完全控制使用vBulletin軟件的論壇。

目前相關(guān)漏洞已被快速收錄到知道創(chuàng)宇旗下Sebug漏洞社區(qū)(sebug.net)中,包含漏洞詳情、漏洞PoC等(http://www.sebug.net/vuldb/ssvid-89707),同時知道創(chuàng)宇404安全實(shí)驗(yàn)室第一時間發(fā)表了《unserialize() 實(shí)戰(zhàn)之 vBulletin 5.x.x 遠(yuǎn)程代碼執(zhí)行》技術(shù)博文,對漏洞原理及利用辦法做出了詳細(xì)解釋,原文鏈接如下:http://blog.knownsec.com/2015/11/unserialize-exploit-with-vbulletin-5-x-x-remote-code-execution/

根據(jù)知道創(chuàng)宇安全團(tuán)隊(duì)檢測,目前全球使用vBulltin套件的網(wǎng)站有 36005個,涉及服務(wù)器20407臺。全球使用vBulltin套件網(wǎng)站的國家排名前三位的分別是:美國18013個,德國4110個,俄羅斯2281個;中國境內(nèi)使用vBulltin套件的網(wǎng)站有117個,全球排名第21位。

知道創(chuàng)宇呼吁相關(guān)網(wǎng)站管理員應(yīng)立即停止當(dāng)前所有操作并且安裝補(bǔ)丁(訪問 http://www.vbulletin.com/升級至官方最新版本),受知道創(chuàng)宇旗下云防護(hù)產(chǎn)品創(chuàng)宇盾、加速樂保護(hù)的vBulletin站點(diǎn)無需升級即可防御該漏洞。對于可能泄漏賬戶密碼的用戶來說,應(yīng)當(dāng)立即修改當(dāng)前密碼,并且為防止撞庫,用戶應(yīng)當(dāng)修改其他網(wǎng)站中使用的相同密鑰。

 

責(zé)任編輯:張存 來源: 51CTO.com
相關(guān)推薦

2009-07-06 13:15:07

2015-10-12 10:07:19

2021-04-15 19:48:38

0day漏洞Chrome

2009-02-25 16:28:46

2014-07-23 16:50:04

2021-04-17 15:14:24

微信0day漏洞

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2021-10-06 13:48:50

0day漏洞攻擊

2023-05-19 19:32:01

2013-11-11 17:13:05

2014-10-14 19:57:08

2013-11-11 10:27:14

2015-07-16 11:41:51

2010-01-21 15:36:32

2015-05-20 16:34:14

2025-03-05 10:29:19

2011-08-26 11:44:01

2022-03-30 09:09:39

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2013-05-24 14:02:42

2022-03-25 13:41:55

漏洞網(wǎng)絡(luò)攻擊Quantum(量子
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 97福利在线 | 国产精品污www在线观看 | 精品久久久久久久久久久下田 | 亚洲精品视频免费观看 | 亚洲国产91 | 天天曰天天干 | 久久久久99 | 亚洲精品18 | 久久精品网 | 91成人小视频 | 欧美日韩在线免费观看 | 激情国产 | 国产激情综合五月久久 | 欧美精品在线看 | 精品一区二区三区91 | 国产蜜臀97一区二区三区 | 久久精品国产免费看久久精品 | 国内精品一区二区三区 | 中文字字幕一区二区三区四区五区 | 免费国产视频 | 久草青青 | 人人做人人澡人人爽欧美 | 日韩精品一区在线观看 | 日韩在线一区二区 | 日韩一区二区三区视频 | 日韩色视频 | 久久国产免费 | 久久久99精品免费观看 | 成人精品国产一区二区4080 | 亚洲欧美一区二区三区视频 | 91中文| 国产免费自拍 | 日本中出视频 | 99免费精品视频 | 又黑又粗又长的欧美一区 | 国产精品av久久久久久毛片 | 久久久激情视频 | 黄色在线播放视频 | 日本免费视频在线观看 | 一区二区三区四区在线 | 国产精品爱久久久久久久 |