当前位置:首页 > 互联网 > 正文内容

Discuz! X出现高危漏洞,安全联盟橙色安全警报

光的传人12年前 (2013-12-16)互联网3043

今日,安全联盟站长平台收到来自修复专家“网络尖刀”的反馈:有多个站长称Discuz! X论坛被黑,疑似Discuz!"0day"漏洞攻击。经过我们确认Discuz! X程序自带的“Discuz! X 系列产品升级/转换 向导”程序存在严重的安全漏洞当站长错误的安装使用并没有及时删除该程序时,攻击者可通过该程序直接远程执行任意代码,植入“网站木马”,导致网站被“脱库”、“挂马”并沦为“肉鸡”。

Discuz! X的所有版本可能受该漏洞影响,现已确认多个大型论坛受该漏洞影响。目前安全联盟站长平台发布“橙色安全警报”并积极联系官方。

我们已经升级了百度加速乐的防御规则,可成功防御该漏洞。同时我们也推出了临时解决方案(详细见下),强烈建议使用Discuz! X的站长们启用。

临时解决方案:http://bbs.anquan.org/forum.php?mod=viewthread&tid=21875&extra=page%3D1

有论坛的朋友赶紧看一下吧,貌似是DZ官方插件的漏洞,前两天在某黑客微博上看到点信息,没想到果然出现了0day!

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/289.html

标签: 漏洞黑客
分享给朋友:

相关文章

微信公众平台增加微信小店功能,可快速开店

微信公众平台增加微信小店功能,可快速开店

微信公众平台本次更新增加了微信小店功能,微信小店基于微信支付,包括添加商品、商品管理、订单管理、货架管理、维权等功能,开发者可使用接口批量添加商品,快速开店。必须是已微信认证、已接入微信支付的服务号,才可在服务中心中申请开通微信小店功能。公...

怎样举报骗子——秀山县中网网络有限公司

怎样举报骗子——秀山县中网网络有限公司

当你通过搜索引擎搜索“秀山县中网网络有限公司”搜到此文章的时候,你就应该警惕了,千万不要给他打款,打款你就上当受骗了。看看这些吐槽吧(网址已省略,收款名肯定都是这个):“这家是骗子。其曾经做的网站有好空间、穷站长、富站长、草根主机、微空间、...

评价网站用百度口碑,百度口碑全网开放

评价网站用百度口碑,百度口碑全网开放

不经意间发现百度口碑对普通网站也全线开放了!任何一个网站都可以通过百度搜索结果中的评价进行百度口碑的打分及评论。在百度搜索结果中,网址与日期那一行,百度快照前面有一个倒三角下拉菜单,点击打开下拉菜单,找到“评价”,点击就可打开针对这个网站的...

方舟子为何被全网封杀?

方舟子为何被全网封杀?

转载:2014年10月21日,傍晚,方舟子被全面封杀,所有自媒体账号(微博、微信、博客),即所有网站(新浪、搜狐、腾讯、网易)账号均被封。这样做是根据哪条法?方舟子的文章先后在百度,搜狐,网易,新浪,微信,微博,中国政协网等网媒体转载后,引...

乌合麒麟讽刺漫画作品集,最新《致莫里森》“和平之师”

乌合麒麟讽刺漫画作品集,最新《致莫里森》“和平之师”

乌合麒麟,一个被我国外交部发言人赵立坚亲自转载作品的漫画家,一个让澳大利亚第30任总理气的跳起来的中国人,一个让我国外交部新闻司司长华春莹亲自为之反驳外国总理的年轻人!是什么原因让这位年轻的战狼画手如此上热搜?作品!用作品说话,...

win10正式版什么时候发布?

win10正式版什么时候发布?

7月20日消息,从现在开始算起,距离7月29日Win10正式版发布还有10天时间。微软已经开启针对Windows10系统的营销活动。现在微软最新发布了一则视频,展示用户应该升级Win10正式版系统的10大理由。不管怎样宣传,不管怎样优惠,只...

评论列表

海棠秋客
12年前 (2013-12-18)

来瞧瞧

鹏达锁业
鹏达锁业
12年前 (2013-12-17)

支持博主分享

胸器网
12年前 (2013-12-17)

没用那个程序,来支持一下!

鹏达锁业
鹏达锁业
12年前 (2013-12-17)

并积极联系官方

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。