光的传人

Discuz! X出现高危漏洞,安全联盟橙色安全警报

今日,安全联盟站长平台收到来自修复专家“网络尖刀”的反馈:有多个站长称Discuz! X论坛被黑,疑似Discuz!"0day"漏洞攻击。经过我们确认Discuz! X程序自带的“Discuz! X 系列产品升级/转换 向导”程序存在严重的安全漏洞当站长错误的安装使用并没有及时删除该程序时,攻击者可通过该程序直接远程执行任意代码,植入“网站木马”,导致网站被“脱库”、“挂马”并沦为“肉鸡”。

Discuz! X的所有版本可能受该漏洞影响,现已确认多个大型论坛受该漏洞影响。目前安全联盟站长平台发布“橙色安全警报”并积极联系官方。

我们已经升级了百度加速乐的防御规则,可成功防御该漏洞。同时我们也推出了临时解决方案(详细见下),强烈建议使用Discuz! X的站长们启用。

临时解决方案:http://bbs.anquan.org/forum.php?mod=viewthread&tid=21875&extra=page%3D1

有论坛的朋友赶紧看一下吧,貌似是DZ官方插件的漏洞,前两天在某黑客微博上看到点信息,没想到果然出现了0day!

网友评论(以下内容仅代表网友观点,与本站无关)
    4.海棠秋客  2013/12/18 14:49:51 回复
    来瞧瞧
    3.鹏达锁业  2013/12/17 20:15:10 回复
    支持博主分享
    2.胸器网  2013/12/17 15:13:11 回复
    没用那个程序,来支持一下!
    1.鹏达锁业  2013/12/17 14:05:46 回复
    并积极联系官方

原创文章请注明转载自光的传人博客本文地址:http://www.liu16.com/post/289.html,标题:Discuz! X出现高危漏洞,安全联盟橙色安全警报

【我来说两句】
分享到:

评论 4

发表评论:

阿光验证码

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。