当前位置:首页 > 互联网 > 正文内容

Discuz! X出现高危漏洞,安全联盟橙色安全警报

光的传人12年前 (2013-12-16)互联网2865

今日,安全联盟站长平台收到来自修复专家“网络尖刀”的反馈:有多个站长称Discuz! X论坛被黑,疑似Discuz!"0day"漏洞攻击。经过我们确认Discuz! X程序自带的“Discuz! X 系列产品升级/转换 向导”程序存在严重的安全漏洞当站长错误的安装使用并没有及时删除该程序时,攻击者可通过该程序直接远程执行任意代码,植入“网站木马”,导致网站被“脱库”、“挂马”并沦为“肉鸡”。

Discuz! X的所有版本可能受该漏洞影响,现已确认多个大型论坛受该漏洞影响。目前安全联盟站长平台发布“橙色安全警报”并积极联系官方。

我们已经升级了百度加速乐的防御规则,可成功防御该漏洞。同时我们也推出了临时解决方案(详细见下),强烈建议使用Discuz! X的站长们启用。

临时解决方案:http://bbs.anquan.org/forum.php?mod=viewthread&tid=21875&extra=page%3D1

有论坛的朋友赶紧看一下吧,貌似是DZ官方插件的漏洞,前两天在某黑客微博上看到点信息,没想到果然出现了0day!

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/289.html

标签: 漏洞黑客
分享给朋友:

相关文章

皇晨国际是骗人的么?加盟皇晨国际真人上当实例整理

皇晨国际是骗人的么?加盟皇晨国际真人上当实例整理

前两天看到有人在我的博文《皇晨国际怎么样?加盟皇晨国际你就被骗了!》留言:”你好,我姐也加入了这个皇晨国际,是被骗了吧,公司把证书都邮过来了,让查证已经交了5000元了,还要再加5000,我觉得是被骗了,姐还不信怎么办?“为此,特整理此文,...

@fucsalud.edu.co后缀邮箱发来的订单邮件,警惕

@fucsalud.edu.co后缀邮箱发来的订单邮件,警惕

昨天收到一封以@fucsalud.edu.co为后缀的邮箱发来的英文邮件,大体看了下,说是从网上看到我发的信息,对我们的产品感兴趣,希望给他发产品目录,他会把订单给我们!之前我确实发过不少推广信息,但是都是推广的进口产品,一个外国企业从中国...

上网本安装win8消费者预览版测评

上网本安装win8消费者预览版测评

从今天早上一上班就看到有些群里说win8消费者预览版出来了!于是一整天都计划着赶紧体验一下新系统!看着win8的介绍很强大,手也痒了起来!于是趁着中午午休时间,把win8官网的iso文件下载下来了!晚上回到住的地方,赶紧安装起来!网上说用U...

百度网盘离线下载测评,百度网盘邀请码分享

百度网盘离线下载测评,百度网盘邀请码分享

昨天晚上我用的手机一个版本的rom更新了,赶紧想用我的上网本下载下来刷机。rom是放在华为网盘上的,可能是win8系统问题,下载老是不弹出来,用迅雷下载也是一点资源没有!移动的wlan虽然不稳定,但是下载东西也能达到100-200kb,无奈...

度娘真的快调整不过来了!

度娘真的快调整不过来了!

 本博客自从上两次度娘大调整以来,快照一直停留在6.17,虽然新写的文章不停的会被收录,但是快照迟迟不见更新!本博客文章百分之九十以上是个人原创文章(难道有些投稿发表了被度娘认为是转载的?最近几次的投稿我都是等度娘收录了以后才去投...

荧光剂对人体的危害,荧光剂对婴儿的危害,是真的吗?

荧光剂对人体的危害,荧光剂对婴儿的危害,是真的吗?

互联网上充斥着太多未经证实的流言蜚语,以至于人们对一些看似很有道理实际却经不起推敲的理论深信不疑,比如说以牙膏管底部颜色条区分牙膏成分等等,以至于很多朋友乐于转发此类信息,出发点是好的,但是却导致了流言肆虐!所以说,遇到此类消息时,一定要亲...

评论列表

海棠秋客
12年前 (2013-12-18)

来瞧瞧

鹏达锁业
鹏达锁业
12年前 (2013-12-17)

支持博主分享

胸器网
12年前 (2013-12-17)

没用那个程序,来支持一下!

鹏达锁业
鹏达锁业
12年前 (2013-12-17)

并积极联系官方

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。