当前位置:首页 > 互联网 > 正文内容

Discuz! X出现高危漏洞,安全联盟橙色安全警报

光的传人12年前 (2013-12-16)互联网3033

今日,安全联盟站长平台收到来自修复专家“网络尖刀”的反馈:有多个站长称Discuz! X论坛被黑,疑似Discuz!"0day"漏洞攻击。经过我们确认Discuz! X程序自带的“Discuz! X 系列产品升级/转换 向导”程序存在严重的安全漏洞当站长错误的安装使用并没有及时删除该程序时,攻击者可通过该程序直接远程执行任意代码,植入“网站木马”,导致网站被“脱库”、“挂马”并沦为“肉鸡”。

Discuz! X的所有版本可能受该漏洞影响,现已确认多个大型论坛受该漏洞影响。目前安全联盟站长平台发布“橙色安全警报”并积极联系官方。

我们已经升级了百度加速乐的防御规则,可成功防御该漏洞。同时我们也推出了临时解决方案(详细见下),强烈建议使用Discuz! X的站长们启用。

临时解决方案:http://bbs.anquan.org/forum.php?mod=viewthread&tid=21875&extra=page%3D1

有论坛的朋友赶紧看一下吧,貌似是DZ官方插件的漏洞,前两天在某黑客微博上看到点信息,没想到果然出现了0day!

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/289.html

标签: 漏洞黑客
分享给朋友:

相关文章

Adworld2014互动营销世界

Adworld2014互动营销世界

Adworld2014互动营销世界,主题为“再见,广告!”将于2014年1月9日(星期四)在北京四季酒店盛大开幕。本届Adworld将开放互动的2.0架构进一步加深、强化,旨在为了吸引了互联网产业上中下游人士的高度重视,及各方的广泛参与,同...

QQ在线状态服务尚未启用,原因何在?

QQ在线状态服务尚未启用,原因何在?

今天早上公司网站上的在线QQ客服,打开就出现:“QQ在线状态”服务尚未启用,您需要添加对方为好友后才能与其进行会话。于是我到腾讯网站在线qq网站上查看,已经开启了在线qq功能,为什么还会出现这种情况呢?用排除法试一下...

支付宝AR红包能否逆袭微信?

支付宝AR红包能否逆袭微信?

又快过年了,支付宝打入社交网络的决心不死,终于在昨天更新了一项新的功能——AR红包功能。从2016年的集五福活动,让大部分人吐槽了个够,虽然为了参加活动加了不少好友,但是支付宝的圈子活跃度仍然不行!这次支付宝AR红包能否逆袭微信呢?让时间证...

阿里云服务器ECS免费试用五天,送20元代金券!

阿里云服务器ECS免费试用五天,送20元代金券!

今天试用了一下阿里云的云服务器,选的试用里面最高的配置(反正试用不花钱,当然要选最好的):CPU:2核操作系统:Windows Server 2008...带宽计费方式:固定带宽5Mbps内存:2GB数据盘:130G试用了一下,感觉速度什么...

企鹅手机F1、F2与腾讯毛关系?不要借红米之势,腾讯之名!

企鹅手机F1、F2与腾讯毛关系?不要借红米之势,腾讯之名!

 今天想看看红米的最新消息,竟然看到这样一篇文章:《腾讯三网通吃 红米手机VS企鹅手机》!奇怪,腾讯出这样的手机,我作为一个天天至少12小时挂QQ的竟然一点也不知道!?于是仔细研究了一番,这企鹅手机是否真的是腾讯出的?很明显,是有...

Catch me if you can

Catch me if you can

刚才一段时间发现百度无法打开,谷歌也打不开,问了下同事,原来都打不开。看了下群里,竟然也都在说这事!有人说是全国大范围出现的DNS出现故障,好吧,表示没有百度也能活,没有搜索引擎也能活!可是,过了会,百度能打开了,在一个技术群里发现这样一个...

评论列表

海棠秋客
12年前 (2013-12-18)

来瞧瞧

鹏达锁业
鹏达锁业
12年前 (2013-12-17)

支持博主分享

胸器网
12年前 (2013-12-17)

没用那个程序,来支持一下!

鹏达锁业
鹏达锁业
12年前 (2013-12-17)

并积极联系官方

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。