成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

DedeCMS高危漏洞威脅40萬家網站 360提供檢測

安全
港交所網站被黑事件尚未平息,一個影響更為廣泛的DedeCMS系統高危漏洞又被黑客捅了出來。公開數據顯示,使用DedeCMS系統的國內互聯網站接近40萬家,覆蓋企業、教育機構、數字傳媒等各個領域。

港交所網站被黑事件尚未平息,一個影響更為廣泛的DedeCMS系統高危漏洞又被黑客捅了出來。公開數據顯示,使用DedeCMS系統的國內互聯網站接近40萬家,覆蓋企業、教育機構、數字傳媒等各個領域。截至發稿前,DedeCMS仍未發布官方補丁修復漏洞,為此360網站安全檢測平臺(webscan.360.cn)已緊急提供了臨時解決方案,提醒廣大網站站長盡快參考方案修復漏洞。

DedeCMS是國內第一個開源的網站內容管理系統,在CMS市場受到大批網站站長的歡迎。不過最近有技術論壇發現,該系統的全局變量初始化存在漏洞,可能導致黑客利用漏洞侵入使用DedeCMS的網站服務器,造成網站用戶數據泄露、頁面被惡意篡改等嚴重后果。

據此前360安全中心發布的《互聯網安全報告》顯示:今年以來,黑客攻擊網站服務器,竊取用戶數據造成的危害已經超過盜號木馬。很多網民即便電腦沒有中木馬,賬號和密碼也會由于網站漏洞而被黑客竊取。因此,DedeCMS漏洞不僅關系著數十萬家網站的服務器安全,對網民的切身利益也造成了間接影響。

360網站安全檢測平臺提醒廣大站長,該平臺已經第一時間支持DedeCMS最新漏洞的檢測,使用DedeCMS開發的網站站長可登錄webscan.360.cn免費檢測。一旦發現網站存在漏洞,在DedeCMS官方補丁發布之前,應盡快按照如下應急方案進行處理(以DedeCMS 5.6為例):

在DedeCMS系統的/include/common.inc.php中,找到注冊變量的代碼:

 

  1. foreach(Array('_GET','_POST','_COOKIE') as $_request)  
  2. {  
  3.          foreach($$_request as $_k => $_v) ${$_k} = _RunMagicQuotes($_v);  
  4. }  
  5. 將其修改為:  
  6. foreach(Array('_GET','_POST','_COOKIE') as $_request)  
  7. {  
  8.          foreach($$_request as $_k => $_v) {  
  9.                     if( strlen($_k)>0 && eregi('^(cfg_|GLOBALS)',$_k) ){  
  10.                             exit('Request var not allow!');  
  11.                    }  
  12.                     ${$_k} = _RunMagicQuotes($_v);  
  13.     }  
  14. }  

 

【編輯推薦】

  1. 病毒防御:360殺毒“3D防御”效果實測
  2. 三種微博病毒威脅行為解析
  3. 金山毒霸聲明:邀請360共同推動制定殺軟性能評測標準
  4. 微軟補丁星期二:修復關鍵IE和Windows DNS漏洞
  5. Hyper-V安全威脅靠邊站 安全配置不難辦
責任編輯:Writer 來源: 51cto.com
相關推薦

2013-04-11 12:41:54

2025-05-19 10:09:00

2021-07-30 20:32:21

Zimbra漏洞數據泄漏

2011-07-29 14:22:20

2025-03-26 07:10:00

Oracle云計算漏洞

2011-01-28 14:33:03

360詐騙

2013-08-07 11:33:49

2025-03-06 16:38:19

2011-09-15 17:36:02

投影儀用戶體驗

2012-08-30 16:23:53

2015-01-16 17:22:35

2022-07-13 14:07:33

網絡釣魚網絡攻擊

2012-03-29 18:32:48

2015-12-24 11:32:00

2012-02-17 10:29:11

2012-03-23 15:19:33

2016-12-02 20:27:27

Yelp數據可視化機器學習算法

2016-02-15 13:15:37

2015-03-16 11:40:23

2021-04-14 10:53:33

DNS漏洞物聯網設備
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品久久久久久久久久久久 | 久久久久久99 | 91国自视频 | 久久综合影院 | 精品一区二区av | 国产成人高清在线观看 | 久久成人免费 | 九色国产 | 五月婷婷中文 | 欧美日韩国产传媒 | 日韩精品一区二区三区中文在线 | 99爱国产| 午夜精品视频一区 | 五月综合久久 | 欧美精品中文字幕久久二区 | 91传媒在线播放 | 在线看av的网址 | 日韩欧美国产一区二区三区 | 成人黄色电影在线观看 | 91精品国产乱码久久久久久久久 | 久久亚洲综合 | 国产乱码精品一区二三赶尸艳谈 | 四虎影院新网址 | 在线观看av网站 | 天天草视频 | 亚洲精品区 | 亚洲区在线 | 国产亚洲精品精品国产亚洲综合 | 色欧美片视频在线观看 | 一道本不卡视频 | 亚洲国产网站 | 亚洲欧美日韩在线 | 国产日韩精品一区二区 | 日韩一区二区三区精品 | 国产精品污污视频 | av免费在线播放 | 999久久久 | 午夜视频免费在线观看 | 亚洲综合无码一区二区 | 日本三级精品 | 韩国久久|