当前位置:首页 > 互联网 > 正文内容

Discuz! X出现高危漏洞,安全联盟橙色安全警报

光的传人12年前 (2013-12-16)互联网2927

今日,安全联盟站长平台收到来自修复专家“网络尖刀”的反馈:有多个站长称Discuz! X论坛被黑,疑似Discuz!"0day"漏洞攻击。经过我们确认Discuz! X程序自带的“Discuz! X 系列产品升级/转换 向导”程序存在严重的安全漏洞当站长错误的安装使用并没有及时删除该程序时,攻击者可通过该程序直接远程执行任意代码,植入“网站木马”,导致网站被“脱库”、“挂马”并沦为“肉鸡”。

Discuz! X的所有版本可能受该漏洞影响,现已确认多个大型论坛受该漏洞影响。目前安全联盟站长平台发布“橙色安全警报”并积极联系官方。

我们已经升级了百度加速乐的防御规则,可成功防御该漏洞。同时我们也推出了临时解决方案(详细见下),强烈建议使用Discuz! X的站长们启用。

临时解决方案:http://bbs.anquan.org/forum.php?mod=viewthread&tid=21875&extra=page%3D1

有论坛的朋友赶紧看一下吧,貌似是DZ官方插件的漏洞,前两天在某黑客微博上看到点信息,没想到果然出现了0day!

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/289.html

标签: 漏洞黑客
分享给朋友:

相关文章

美乐乐家居网被黑,域名被劫持,新网域名何时才能安全?

美乐乐家居网被黑,域名被劫持,新网域名何时才能安全?

继昨天发现美乐乐家居网打不开,显示“该域名被dns盾锁定”等信息后,今天再打开美乐乐的官方网站,发现域名被劫持了!直接跳转到一个娱乐百家乐的网站!这帮黑客真的是太大胆了!做黑产也做得太光明正大了!直接劫持这么大流量的网站,你意欲何为?美乐乐...

支付宝提现要手续费吗?怎么避免手续费?2万额度不够,收钱码一招搞定!

支付宝提现要手续费吗?怎么避免手续费?2万额度不够,收钱码一招搞定!

一直以来使用支付宝提现都是免费的,没有手续费。但是自从2016年10月12日起支付宝提现开始收取手续费,具体详见支付宝关于《支付宝提现要手续费吗?》的公告:为了持续提升支付宝的服务能力给您提供更多的优质服务,支付宝将于2016年10月12日...

win8安装方法汇总

win8安装方法汇总

win8消费者预览版公开提供下载已经三天多时间了,相信很多喜欢尝鲜的朋友都已经安装试用了。但是在安装过程中有没有遇到问题呢?针对win8的安装,特此汇总一下方法。另外,昨天搜索上网本安装win8的时候,看到有一篇文章说神舟的一款上网本装不了...

周周乐怎么刷?支付宝蚂蚁会员旗下的周周乐最简单获取方法

周周乐怎么刷?支付宝蚂蚁会员旗下的周周乐最简单获取方法

其实这个刷周周乐的方法也是本博主无意间发现的,前一阵子在使用支付宝收钱码(支付宝收钱码官方申请地址:支付宝收钱码官方旗舰店)付款的时候,发现可以抽奖,有时候能抽到一个周周乐,虽然没中过奖,但是获得周周乐后的心情就像买了彩票一样高兴,有机会免...

美乐乐网站打不开?域名被劫持?该域名被dns盾锁定,具体原因请联系我们客服!

美乐乐网站打不开?域名被劫持?该域名被dns盾锁定,具体原因请联系我们客服!

刚才访问美乐乐网站的时候,竟然出现了以下提示:该域名被dns盾锁定,具体原因请联系我们客服!谢谢!this domain is locked by dnsdun.com. Please contact us.这是怎么回事呢?其中“dns盾”...

货到付款的购物网站大盘点,就要选靠谱的!

货到付款的购物网站大盘点,就要选靠谱的!

随着互联网电商的繁荣昌盛,网上购物逐渐成为人们的一种购物习惯,越来越多的人已经开始依赖网购,大到家电(电视机、冰箱、空调、洗衣机等等)、小到生活百货(衣服、鞋帽、超市用品等等),都可以从网上实惠的买到正品。但是,即便互联网已经普及到农村,仍...

评论列表

海棠秋客
12年前 (2013-12-18)

来瞧瞧

鹏达锁业
鹏达锁业
12年前 (2013-12-17)

支持博主分享

胸器网
12年前 (2013-12-17)

没用那个程序,来支持一下!

鹏达锁业
鹏达锁业
12年前 (2013-12-17)

并积极联系官方

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。