当前位置:首页 > 互联网 > 正文内容

Discuz! X出现高危漏洞,安全联盟橙色安全警报

光的传人12年前 (2013-12-16)互联网2831

今日,安全联盟站长平台收到来自修复专家“网络尖刀”的反馈:有多个站长称Discuz! X论坛被黑,疑似Discuz!"0day"漏洞攻击。经过我们确认Discuz! X程序自带的“Discuz! X 系列产品升级/转换 向导”程序存在严重的安全漏洞当站长错误的安装使用并没有及时删除该程序时,攻击者可通过该程序直接远程执行任意代码,植入“网站木马”,导致网站被“脱库”、“挂马”并沦为“肉鸡”。

Discuz! X的所有版本可能受该漏洞影响,现已确认多个大型论坛受该漏洞影响。目前安全联盟站长平台发布“橙色安全警报”并积极联系官方。

我们已经升级了百度加速乐的防御规则,可成功防御该漏洞。同时我们也推出了临时解决方案(详细见下),强烈建议使用Discuz! X的站长们启用。

临时解决方案:http://bbs.anquan.org/forum.php?mod=viewthread&tid=21875&extra=page%3D1

有论坛的朋友赶紧看一下吧,貌似是DZ官方插件的漏洞,前两天在某黑客微博上看到点信息,没想到果然出现了0day!

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/289.html

标签: 漏洞黑客
分享给朋友:

相关文章

学生裸条门事件图片视频 [148P+11V]下载?别找了

学生裸条门事件图片视频 [148P+11V]下载?别找了

刚在某群里看到有人说“学生裸条门事件图片视频 [148P+11V],终于找到了 ”(有人回复发文不发种,*****)。难道裸条门事件中的图片视频流传出来真有其事?前几天看过关于“学生裸条门事件”的相关新闻,没想到都好几天了,这样的...

移动4G,我们真的需要么?CMCC将何去何从?

移动4G,我们真的需要么?CMCC将何去何从?

移动4G横空出世,号称8秒钟就能下载完一部几百M的电影!网速之快,让人瞠目结舌!可是,前提是我们的手机或者上网设备要支持移动4G,也就是说,我们现有的3G手机要升级换代才能享受4G!再就是,移动4G是以流量计算费用的,1G的流量就要238元...

个人备案、企业备案、快速备案攻略——网站备案这点小事

个人备案、企业备案、快速备案攻略——网站备案这点小事

作为一名站长,你有没有为备案的事情发过愁呢?根据中国国家相关法律规定:国内空间不备案不让开通——防止非法网站毒害网民,这就让站长快速建站、快速赚钱受到了很大的影响。为了赶时间、省事,勉强用香港的空间吧(香港空间不用备...

微信公众平台增加微信小店功能,可快速开店

微信公众平台增加微信小店功能,可快速开店

微信公众平台本次更新增加了微信小店功能,微信小店基于微信支付,包括添加商品、商品管理、订单管理、货架管理、维权等功能,开发者可使用接口批量添加商品,快速开店。必须是已微信认证、已接入微信支付的服务号,才可在服务中心中申请开通微信小店功能。公...

谷歌打不开,是否跟DNS设置有关?

谷歌打不开,是否跟DNS设置有关?

周末在家用移动wlan的时候发现,谷歌可以很快的打开,谷歌浏览器的网上应用商店也能很好的打开并下载插件及扩展程序,可是大周一回到公司,发现谷歌仍然是无法访问,谷歌应用商店也是打不开,这是什么情况呢?经个人推断,是不是由于DNS设置问题导致的...

方舟子为何被全网封杀?

方舟子为何被全网封杀?

转载:2014年10月21日,傍晚,方舟子被全面封杀,所有自媒体账号(微博、微信、博客),即所有网站(新浪、搜狐、腾讯、网易)账号均被封。这样做是根据哪条法?方舟子的文章先后在百度,搜狐,网易,新浪,微信,微博,中国政协网等网媒体转载后,引...

评论列表

海棠秋客
12年前 (2013-12-18)

来瞧瞧

鹏达锁业
鹏达锁业
12年前 (2013-12-17)

支持博主分享

胸器网
12年前 (2013-12-17)

没用那个程序,来支持一下!

鹏达锁业
鹏达锁业
12年前 (2013-12-17)

并积极联系官方

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。