当前位置:首页 > 互联网 > 正文内容

Discuz! X出现高危漏洞,安全联盟橙色安全警报

光的传人12年前 (2013-12-16)互联网3034

今日,安全联盟站长平台收到来自修复专家“网络尖刀”的反馈:有多个站长称Discuz! X论坛被黑,疑似Discuz!"0day"漏洞攻击。经过我们确认Discuz! X程序自带的“Discuz! X 系列产品升级/转换 向导”程序存在严重的安全漏洞当站长错误的安装使用并没有及时删除该程序时,攻击者可通过该程序直接远程执行任意代码,植入“网站木马”,导致网站被“脱库”、“挂马”并沦为“肉鸡”。

Discuz! X的所有版本可能受该漏洞影响,现已确认多个大型论坛受该漏洞影响。目前安全联盟站长平台发布“橙色安全警报”并积极联系官方。

我们已经升级了百度加速乐的防御规则,可成功防御该漏洞。同时我们也推出了临时解决方案(详细见下),强烈建议使用Discuz! X的站长们启用。

临时解决方案:http://bbs.anquan.org/forum.php?mod=viewthread&tid=21875&extra=page%3D1

有论坛的朋友赶紧看一下吧,貌似是DZ官方插件的漏洞,前两天在某黑客微博上看到点信息,没想到果然出现了0day!

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/289.html

标签: 漏洞黑客
分享给朋友:

相关文章

党的二十大报告速览:热烈庆祝中国共产党第二十次全国代表大会在北京人民大会堂开幕!

党的二十大报告速览:热烈庆祝中国共产党第二十次全国代表大会在北京人民大会堂开幕!

今天,中国共产党第二十次全国代表大会在北京人民大会堂开幕!习近平总书记在党的二十大报告中提出了一系列重要论断,一起看党的二十大报告速览。■ 三个“务必”中国共产党已走过百年奋斗历程。我们党立志于中华民族千秋伟业,致力于人类和平与发展崇高事业...

首字节时间简介

首字节时间简介

百度站长工具里看到有一个“首字节时间”的建议,第一次听说,还真不知道是什么东东。百度站长工具里面的解释是:“浏览器开始收到服务器响应数据的时间=后台处理时间+重定向时间,是反映服务端响应速度的重要指标”。看到这个解释,隐隐约约明白了什么意思...

乌合麒麟讽刺漫画作品集,最新《致莫里森》“和平之师”

乌合麒麟讽刺漫画作品集,最新《致莫里森》“和平之师”

乌合麒麟,一个被我国外交部发言人赵立坚亲自转载作品的漫画家,一个让澳大利亚第30任总理气的跳起来的中国人,一个让我国外交部新闻司司长华春莹亲自为之反驳外国总理的年轻人!是什么原因让这位年轻的战狼画手如此上热搜?作品!用作品说话,...

支付宝提现要手续费吗?怎么避免手续费?2万额度不够,收钱码一招搞定!

支付宝提现要手续费吗?怎么避免手续费?2万额度不够,收钱码一招搞定!

一直以来使用支付宝提现都是免费的,没有手续费。但是自从2016年10月12日起支付宝提现开始收取手续费,具体详见支付宝关于《支付宝提现要手续费吗?》的公告:为了持续提升支付宝的服务能力给您提供更多的优质服务,支付宝将于2016年10月12日...

01089049393电话诈骗,冒充光大信用卡回馈老客户

01089049393电话诈骗,冒充光大信用卡回馈老客户

刚接到北京01089049393的来电,直接报出我的姓名,并说光大银行信用卡回馈老客户,要送我送IPTV价值599,3D眼镜299。我一听就知道是诈骗的,因为第一,普通话说成这样,怎么训练的?第二,老子信用卡已经注销一个月了,还会给我礼品?...

新浪云主机SEC正在公测,快来申请邀请码

新浪云主机SEC正在公测,快来申请邀请码

今天发现新浪云计算悄然改版,后台控制面板焕然一新,并且上线了新浪云主机SEC,这是继阿里、腾讯、百度之后又一网络大亨进军云主机市场。今天应该是刚刚上线的吧,上午的时候登陆还没有发生改变,今晚就变了样了!于是顺手一点“申请公测”,就显示:“已...

评论列表

海棠秋客
12年前 (2013-12-18)

来瞧瞧

鹏达锁业
鹏达锁业
12年前 (2013-12-17)

支持博主分享

胸器网
12年前 (2013-12-17)

没用那个程序,来支持一下!

鹏达锁业
鹏达锁业
12年前 (2013-12-17)

并积极联系官方

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。