当前位置:首页 > 互联网 > 正文内容

Discuz! X出现高危漏洞,安全联盟橙色安全警报

光的传人12年前 (2013-12-16)互联网3135

今日,安全联盟站长平台收到来自修复专家“网络尖刀”的反馈:有多个站长称Discuz! X论坛被黑,疑似Discuz!"0day"漏洞攻击。经过我们确认Discuz! X程序自带的“Discuz! X 系列产品升级/转换 向导”程序存在严重的安全漏洞当站长错误的安装使用并没有及时删除该程序时,攻击者可通过该程序直接远程执行任意代码,植入“网站木马”,导致网站被“脱库”、“挂马”并沦为“肉鸡”。

Discuz! X的所有版本可能受该漏洞影响,现已确认多个大型论坛受该漏洞影响。目前安全联盟站长平台发布“橙色安全警报”并积极联系官方。

我们已经升级了百度加速乐的防御规则,可成功防御该漏洞。同时我们也推出了临时解决方案(详细见下),强烈建议使用Discuz! X的站长们启用。

临时解决方案:http://bbs.anquan.org/forum.php?mod=viewthread&tid=21875&extra=page%3D1

有论坛的朋友赶紧看一下吧,貌似是DZ官方插件的漏洞,前两天在某黑客微博上看到点信息,没想到果然出现了0day!

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/289.html

标签: 漏洞黑客
分享给朋友:

相关文章

在线播放电影种子、BT链接?免费的种子在线观看网站

在线播放电影种子、BT链接?免费的种子在线观看网站

有了种子搜索神器搜到了最新的电影种子却不知道怎么在线播放?有没有那种免费的能够直接在线播放种子的网站?其实这也是我想找的,找了很久,百度谷歌都用上了,就是没有找到这类免费的能够在线播放种子的网站(找到的那些都已失效)。而迅雷的在线播放网页版...

那些年我们一起用过的网盘

那些年我们一起用过的网盘

这两天,网盘非常的火!先是金山100G免费送,后来360直接送360G,百度网盘又来一个1元买1T,数字公司又跟进再送666G……对于普通用用户来说,这是非常好的现象,也是非常受益的!下面细数一下,那些年我们一起用过的网盘。这些网盘你用过么...

VIP域名价值怎么样?值不值得购买?网民习惯PK美好寓意,谁能笑到最后?

VIP域名价值怎么样?值不值得购买?网民习惯PK美好寓意,谁能笑到最后?

VIP域名今晚过后就要隆重登场了,那么作为一个IT从业者来说,这意味着什么呢?VIP域名会不会在互联网上又掀起一阵血雨腥风?VIP域名怎么样?有没有价值呢?我想,今晚对于那些专门倒腾域名的商家来说是非常激动人心的一晚,因为抢注域名是件非常紧...

通义千问为“光的传人博客”写的一千字文章

通义千问为“光的传人博客”写的一千字文章

“光的传人”是我最喜欢的博客之一。在这个博客上,我经常看到有趣的文章,了解到最新的科学发现和技术趋势。我认为这个博客不仅对我个人非常有帮助,也对我的朋友和家人有很大的吸引力。 在这篇文章中,我想分享一些我最喜欢的博客帖子,涵盖了从科技到文...

连上VPN后,facebook、twitter等网站打不开怎么回事?

连上VPN后,facebook、twitter等网站打不开怎么回事?

问题背景:有正常使用的VPN帐号,连接上之后却打不开facebook、twitter等网站,甚至打开twitter后的页面竟然是有IBM LOGO的一个页面!!!这是怎么回事呢?难道twitter被黑了?首先考虑的是不是浏览器劫持、病毒等因...

原创VS伪原创VS抄袭——伤不起

原创VS伪原创VS抄袭——伤不起

何为原创?原创就是自己凭借自己独特的思维模式,写出与众不同的文章,或诗歌、或散文、或日志、或经验之谈、或技术交流等等,总之写出来的是自己的思想,别人无法复制,更不可能一模一样,是无价的——不管别人怎么看!什么是伪原创...

评论列表

海棠秋客
12年前 (2013-12-18)

来瞧瞧

鹏达锁业
鹏达锁业
12年前 (2013-12-17)

支持博主分享

胸器网
12年前 (2013-12-17)

没用那个程序,来支持一下!

鹏达锁业
鹏达锁业
12年前 (2013-12-17)

并积极联系官方

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。