当前位置:首页 > 互联网 > 正文内容

Discuz! X出现高危漏洞,安全联盟橙色安全警报

光的传人12年前 (2013-12-16)互联网3112

今日,安全联盟站长平台收到来自修复专家“网络尖刀”的反馈:有多个站长称Discuz! X论坛被黑,疑似Discuz!"0day"漏洞攻击。经过我们确认Discuz! X程序自带的“Discuz! X 系列产品升级/转换 向导”程序存在严重的安全漏洞当站长错误的安装使用并没有及时删除该程序时,攻击者可通过该程序直接远程执行任意代码,植入“网站木马”,导致网站被“脱库”、“挂马”并沦为“肉鸡”。

Discuz! X的所有版本可能受该漏洞影响,现已确认多个大型论坛受该漏洞影响。目前安全联盟站长平台发布“橙色安全警报”并积极联系官方。

我们已经升级了百度加速乐的防御规则,可成功防御该漏洞。同时我们也推出了临时解决方案(详细见下),强烈建议使用Discuz! X的站长们启用。

临时解决方案:http://bbs.anquan.org/forum.php?mod=viewthread&tid=21875&extra=page%3D1

有论坛的朋友赶紧看一下吧,貌似是DZ官方插件的漏洞,前两天在某黑客微博上看到点信息,没想到果然出现了0day!

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/289.html

标签: 漏洞黑客
分享给朋友:

相关文章

2000W如家、汉庭等开房数据为什么传播这么快?

2000W如家、汉庭等开房数据为什么传播这么快?

 互联网又一次数据泄露风波风云再起!2000W开房数据,开房人身份证号、姓名、出生年月、家庭地址、电话号码、开房时间等信息一览无余!有幸通过网友的分享,下载到了这些数据,也打开看了看他们的真实性,确实是真的,因为我查到了我们村上的...

红米手机2,千呼万唤始出来!699元双4G

红米手机2,千呼万唤始出来!699元双4G

红米手机2终于出来了!看一下配置:4.7英寸绝佳手感 / 高通骁龙64位处理器 / 双4G, 双卡双待 ,再看价格:699元,秒杀魅蓝note!红米手机2详细配置介绍:64 位性能!高通骁龙 410 四核 1.2GHz 处理器运算性能是手机...

揭穿微信朋友圈卖东西月入几万的真相

揭穿微信朋友圈卖东西月入几万的真相

刚在松哥博客里看到这篇文章的时候,不禁感叹:这不是我一直想要写的么?写得很精彩,特此转载!不管原创是谁,知乎上的原创也看过,内容太多,不如松哥摘取的精炼。就转载松哥的吧!导读:因本文揭露微信营销内幕过于直接,严重触犯微信营销从业者利益,自写...

小米800万用户数据泄漏范围id为1-8281387,之后的暂未泄漏

小米800万用户数据泄漏范围id为1-8281387,之后的暂未泄漏

大量密码信息泄露,最高兴的当属谁?骗子!今天凌晨被提交到乌云的小米数据库泄漏消息,一下子让小米明天的5.15小米新品发布会又大量曝光!是营销手段还是真的被黑客入侵过脱裤?不得而知。但是从泄漏的数据来看,小米论坛注册用户id为1-828138...

.ML域名注册方法——免费顶级域名

.ML域名注册方法——免费顶级域名

免费的顶级域名.tk早已经泛滥成灾~新出的.ml免费顶级域名又来啦!不知道百度、谷歌对.tk的收录情况怎么样,但是免费域名用来做垃圾站的大有人在~木有办法,谁让中国人多呢!只要是免费的,都可以拿来试试!这样的域名,说是完全免费的,但也只是一...

谁动了我的账号?又一轮账号泄露风潮再起!这次是淘宝的!

谁动了我的账号?又一轮账号泄露风潮再起!这次是淘宝的!

昨日有国外黑客爆出OpenSSL存在一处内存泄漏漏洞,该漏洞可随机泄漏https服务器64k内存,内存中可能会含有程序源码、用户http原始请求、用户cookie甚至明文帐号密码等,已经有多个白帽给乌云君提供了漏洞影响证明,涉及大量互联网企...

评论列表

海棠秋客
12年前 (2013-12-18)

来瞧瞧

鹏达锁业
鹏达锁业
12年前 (2013-12-17)

支持博主分享

胸器网
12年前 (2013-12-17)

没用那个程序,来支持一下!

鹏达锁业
鹏达锁业
12年前 (2013-12-17)

并积极联系官方

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。