当前位置:首页 > 互联网 > 正文内容

Discuz! X出现高危漏洞,安全联盟橙色安全警报

光的传人12年前 (2013-12-16)互联网3005

今日,安全联盟站长平台收到来自修复专家“网络尖刀”的反馈:有多个站长称Discuz! X论坛被黑,疑似Discuz!"0day"漏洞攻击。经过我们确认Discuz! X程序自带的“Discuz! X 系列产品升级/转换 向导”程序存在严重的安全漏洞当站长错误的安装使用并没有及时删除该程序时,攻击者可通过该程序直接远程执行任意代码,植入“网站木马”,导致网站被“脱库”、“挂马”并沦为“肉鸡”。

Discuz! X的所有版本可能受该漏洞影响,现已确认多个大型论坛受该漏洞影响。目前安全联盟站长平台发布“橙色安全警报”并积极联系官方。

我们已经升级了百度加速乐的防御规则,可成功防御该漏洞。同时我们也推出了临时解决方案(详细见下),强烈建议使用Discuz! X的站长们启用。

临时解决方案:http://bbs.anquan.org/forum.php?mod=viewthread&tid=21875&extra=page%3D1

有论坛的朋友赶紧看一下吧,貌似是DZ官方插件的漏洞,前两天在某黑客微博上看到点信息,没想到果然出现了0day!

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/289.html

标签: 漏洞黑客
分享给朋友:

相关文章

win10技术预览版免费下载

win10技术预览版免费下载

微软如约放出了Windows 10技术预览版的下载,大家现在就可以免费下载Windows 10技术预览版ISO文件(http://windows.microsoft.com/zh-cn/windows/preview-iso),安装并开启体...

支付宝AR红包能否逆袭微信?

支付宝AR红包能否逆袭微信?

又快过年了,支付宝打入社交网络的决心不死,终于在昨天更新了一项新的功能——AR红包功能。从2016年的集五福活动,让大部分人吐槽了个够,虽然为了参加活动加了不少好友,但是支付宝的圈子活跃度仍然不行!这次支付宝AR红包能否逆袭微信呢?让时间证...

慧聪网PR值降到了3!大快人心!

慧聪网PR值降到了3!大快人心!

今天看送个的博客,看到很多大的网站因为卖链接,PR狂降!真的应了一句话:出来卖的,总是要还的!然后有评论说:“如果要说慧聪不是卖链接导致PR降至如今的PR4,单从这点来看一般人谁会相信PR4的慧聪会是曾经的B2B巨头呢,还有很多...

不可抗拒力量,壁虎漫步停止所有运营!

不可抗拒力量,壁虎漫步停止所有运营!

今天一打开浏览器就提示:不可抗拒力量,壁虎漫步停止所有运营!又一款免费好用的科学上网插件离我们而去了……比较稳定的使用了一年多,没想到也会是这种结局,那些收费的科学上网插件怎么不见被封啊?非常感谢这一年多来插件作者给我们提供的方便,在此感谢...

百度客服解密百度推广黑幕(真黑啊!)

百度客服解密百度推广黑幕(真黑啊!)

 前两天跟不同地方的一个百度推广工作人员谈论这个百度推广是否有人工降权的问题,聊天记录如下:有可能~这个回答说明了很大问题吧!呵呵如果真的没有这个事情,百度客服肯定会回答:不可能!“有可能”,不肯定,不否定,说明了一切玄机!度娘,...

解密“免费培训赚到钱后再交费”的网赚骗局

解密“免费培训赚到钱后再交费”的网赚骗局

经常看到这样一些广告:“免费培训,赚到钱后再交学费”等类似的广告,甚至很多竞价排名中也有不少这样的广告!用最简单的思路想一下:有个人(或公司)为了让你学到赚大钱的方法(号称学完就能月入几万),竟然不惜花钱开百度推广账号,花钱请你来免费学习!...

评论列表

海棠秋客
12年前 (2013-12-18)

来瞧瞧

鹏达锁业
鹏达锁业
12年前 (2013-12-17)

支持博主分享

胸器网
12年前 (2013-12-17)

没用那个程序,来支持一下!

鹏达锁业
鹏达锁业
12年前 (2013-12-17)

并积极联系官方

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。