当前位置:首页 > 互联网 > 正文内容

Discuz! X出现高危漏洞,安全联盟橙色安全警报

光的传人12年前 (2013-12-16)互联网2897

今日,安全联盟站长平台收到来自修复专家“网络尖刀”的反馈:有多个站长称Discuz! X论坛被黑,疑似Discuz!"0day"漏洞攻击。经过我们确认Discuz! X程序自带的“Discuz! X 系列产品升级/转换 向导”程序存在严重的安全漏洞当站长错误的安装使用并没有及时删除该程序时,攻击者可通过该程序直接远程执行任意代码,植入“网站木马”,导致网站被“脱库”、“挂马”并沦为“肉鸡”。

Discuz! X的所有版本可能受该漏洞影响,现已确认多个大型论坛受该漏洞影响。目前安全联盟站长平台发布“橙色安全警报”并积极联系官方。

我们已经升级了百度加速乐的防御规则,可成功防御该漏洞。同时我们也推出了临时解决方案(详细见下),强烈建议使用Discuz! X的站长们启用。

临时解决方案:http://bbs.anquan.org/forum.php?mod=viewthread&tid=21875&extra=page%3D1

有论坛的朋友赶紧看一下吧,貌似是DZ官方插件的漏洞,前两天在某黑客微博上看到点信息,没想到果然出现了0day!

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/289.html

标签: 漏洞黑客
分享给朋友:

相关文章

皇晨国际怎么样?加盟皇晨国际你就被骗了!

皇晨国际怎么样?加盟皇晨国际你就被骗了!

不知通过什么方法,今天突然有人直接开启QQ陌生窗口跟我聊天:“早上好,我是皇晨国际业务经理**,了解到您目前比较关注网络商城这类的项目是吧”。我就好奇了,做推广你做到我这来了!好吧,那我就跟你聊聊!看看你们是怎样骗人的!通过研究发现,皇晨国...

方舟子猛攻之下 360操控用户电脑手段曝光

方舟子猛攻之下 360操控用户电脑手段曝光

当流氓遇上无赖,会是怎样一种情况呢?  近日,打假斗士方舟子抨击360侵犯用户隐私、360产品不安全成为互联网业界的最大新闻。随着方舟子和360两方持续交锋,也激发了不少技术专家和软件工程师站出来,通过多种技术手段分析360产品的安装、运行...

邬迪:乌云完成了使命 | 乌云回忆录(一)

邬迪:乌云完成了使命 | 乌云回忆录(一)

转载说明: 《乌云回忆录》,是科技自媒体浅黑科技出品的专题。2016年漏洞平台乌云关停。时隔一年,我试图走访那些和乌云相关的人,了解他们对网络安全、白帽子黑客,以及这个世界的看法。愿这些记录可以引发更多人的思考。每个人都有自己的立场和理由,...

错误代码(12660)您的店铺类目不允许开通本服务,感谢支持. (淘宝开通信用卡支付服务)

错误代码(12660)您的店铺类目不允许开通本服务,感谢支持. (淘宝开通信用卡支付服务)

今天想开通淘宝店铺的信用卡支付服务,虽然是免费的,但是却开通不了!出现提示:您的店铺类目不允许开通本服务,感谢支持. 错误代码(12660)!这样子就不好玩了,赶紧问度娘,貌似答案不多,但是经过整理找到了想要的答案!首先开通此项服务需要店铺...

那些年我们一起用过的网盘

那些年我们一起用过的网盘

这两天,网盘非常的火!先是金山100G免费送,后来360直接送360G,百度网盘又来一个1元买1T,数字公司又跟进再送666G……对于普通用用户来说,这是非常好的现象,也是非常受益的!下面细数一下,那些年我们一起用过的网盘。这些网盘你用过么...

We're sorry...谷歌搜索出错解决方法

We're sorry...谷歌搜索出错解决方法

公用同一个IP,我朋友通过我笔记本发出的wifi上网,用谷歌查询完了排名,而我再用我电脑谷歌搜索的时候,竟然出现错误如下:GoogleSorry...We're sorry...... but your computer or ne...

评论列表

海棠秋客
12年前 (2013-12-18)

来瞧瞧

鹏达锁业
鹏达锁业
12年前 (2013-12-17)

支持博主分享

胸器网
12年前 (2013-12-17)

没用那个程序,来支持一下!

鹏达锁业
鹏达锁业
12年前 (2013-12-17)

并积极联系官方

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。