校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 網站建設 > 建站知識 > 織夢建站系統曝高危漏洞 站長請盡快安裝補丁

織夢建站系統曝高危漏洞 站長請盡快安裝補丁

POST TIME:2020-04-10 20:35

 筆者雖然有一份產品運營的工作,但是同樣也是一名個人站長。我常用的建站系統有織夢系統和wordpress系統,所以也非常關注這兩個系統的最新動態。今天菜菜在網上游蕩時,忽然看到一篇織夢系統被曝安全漏洞的文章,不過好在織夢官網已經發布相應的補丁,在這里提醒廣大站長朋友,趕緊去官網下載并添加補丁。

  賽迪網訊1月22日消息,第三方漏洞報告平臺烏云最新曝光DedeCMS建站系統SQL注入漏洞。攻擊者可以借此漏洞實施攻擊,直接竊取服務器數據。據360網站安全檢測對注冊用戶的分析發現,半數以上使用DedeCMS系統的網站受到該漏洞威脅,建議站長盡快安裝織夢官方補丁。

  DedeCMS在國內應用廣泛,是目前最流行的建站系統之一。本次曝光的漏洞已經影響網易、萬網、人人、CSDN以及織夢官方演示站點等眾多知名網站,還有大批中小網站同樣存在漏洞風險,廣大站長應予以高度重視。

  據360安全工程師分析,DedeCMS最新曝光的SQL注入漏洞存在于/plus/search.php中,其中的$typeid變量被二次覆蓋導致前面的判斷失效,從而產生漏洞。而且,包括GBK版本和UTF-8版本的DedeCMSV5.7均存在這一漏洞。

  目前,織夢DedeCMS官網已經發布補丁程序,360網站安全檢測平臺第一時間向注冊用戶群發了告警郵件,提醒用戶盡快打補丁,防止黑客拖庫攻擊。同時,360網站工程師建議網站管理員及個人站長使用360網站安全檢測平臺對網站進行全面體檢,掌握網站安全狀況,并使用360網站衛士防御黑客攻擊。



收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
主站蜘蛛池模板: 岐山县| 清河县| 黄大仙区| 巨野县| 金湖县| 德州市| 陇南市| 三都| 巴彦淖尔市| 缙云县| 包头市| 西充县| 邵阳县| 吉林省| 会同县| 瓦房店市| 清镇市| 牡丹江市| 元谋县| 新乡市| 赫章县| 四子王旗| 杭州市| 开远市| 长子县| 弋阳县| 德保县| 凭祥市| 毕节市| 民权县| 南宫市| 邓州市| 商城县| 东乌珠穆沁旗| 上栗县| 通渭县| 灯塔市| 平塘县| 常山县| 谷城县| 阿克苏市|