当前位置:首页 > 互联网 > 正文内容

Discuz! X出现高危漏洞,安全联盟橙色安全警报

光的传人12年前 (2013-12-16)互联网2989

今日,安全联盟站长平台收到来自修复专家“网络尖刀”的反馈:有多个站长称Discuz! X论坛被黑,疑似Discuz!"0day"漏洞攻击。经过我们确认Discuz! X程序自带的“Discuz! X 系列产品升级/转换 向导”程序存在严重的安全漏洞当站长错误的安装使用并没有及时删除该程序时,攻击者可通过该程序直接远程执行任意代码,植入“网站木马”,导致网站被“脱库”、“挂马”并沦为“肉鸡”。

Discuz! X的所有版本可能受该漏洞影响,现已确认多个大型论坛受该漏洞影响。目前安全联盟站长平台发布“橙色安全警报”并积极联系官方。

我们已经升级了百度加速乐的防御规则,可成功防御该漏洞。同时我们也推出了临时解决方案(详细见下),强烈建议使用Discuz! X的站长们启用。

临时解决方案:http://bbs.anquan.org/forum.php?mod=viewthread&tid=21875&extra=page%3D1

有论坛的朋友赶紧看一下吧,貌似是DZ官方插件的漏洞,前两天在某黑客微博上看到点信息,没想到果然出现了0day!

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/289.html

标签: 漏洞黑客
分享给朋友:

相关文章

阿里旺旺支不支持win8?(支持,已测试)

阿里旺旺支不支持win8?(支持,已测试)

阿里旺旺到底支不支持win8?刚装了个win8ghost版的,想装个阿里旺旺,根本不行!之前是win7系统64位的,运行阿里旺旺直接CPU就达到了100%!有木有,哥的CPU可是I5啊,运行几个QQ都一点没事,就运行个阿里旺旺就占了100%...

首字节时间简介

首字节时间简介

百度站长工具里看到有一个“首字节时间”的建议,第一次听说,还真不知道是什么东东。百度站长工具里面的解释是:“浏览器开始收到服务器响应数据的时间=后台处理时间+重定向时间,是反映服务端响应速度的重要指标”。看到这个解释,隐隐约约明白了什么意思...

互联网用户账号名称管理规定

互联网用户账号名称管理规定

    互联网用户账号名称管理规定    第一条 为加强对互联网用户账号名称的管理,保护公民、法人和其他组织的合法权益,根据《国务院关于授权国家互联网信息办公室负责互联网信息内容管理工作的通知》和有关...

工信部系统升级2.1,全国统一标准,必须上传备案专用背景图半身照片

工信部系统升级2.1,全国统一标准,必须上传备案专用背景图半身照片

端午节前提交了一个辽宁省的备案。按照之前的规定,个人照片只需要提交纯色背景的半身照片就好。谁知道20个工作日过去了,竟然等来了这样一个通知:尊敬的用户***:您提交的新增备案‘某某有限公司’被退回,退回原因:管局系统升级后要求,网站负责人照...

那些年我们一起用过的网盘

那些年我们一起用过的网盘

这两天,网盘非常的火!先是金山100G免费送,后来360直接送360G,百度网盘又来一个1元买1T,数字公司又跟进再送666G……对于普通用用户来说,这是非常好的现象,也是非常受益的!下面细数一下,那些年我们一起用过的网盘。这些网盘你用过么...

从我创建的关键词看百度指数内幕

从我创建的关键词看百度指数内幕

自从知道百度指数也可以自己免费添加(详见:免费添加百度指数)后,就添加了一个专属自己的关键词:光的传人,还有一个貌似有不少人搜索的词:阿光。几天时间过去了,再来看一下这两个词的百度指数有什么样的趋势呢!有图有真相,请看下图:这个关键词”阿光...

评论列表

海棠秋客
12年前 (2013-12-18)

来瞧瞧

鹏达锁业
鹏达锁业
12年前 (2013-12-17)

支持博主分享

胸器网
12年前 (2013-12-17)

没用那个程序,来支持一下!

鹏达锁业
鹏达锁业
12年前 (2013-12-17)

并积极联系官方

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。