当前位置:首页 > 互联网 > 正文内容

Discuz! X出现高危漏洞,安全联盟橙色安全警报

光的传人12年前 (2013-12-16)互联网2988

今日,安全联盟站长平台收到来自修复专家“网络尖刀”的反馈:有多个站长称Discuz! X论坛被黑,疑似Discuz!"0day"漏洞攻击。经过我们确认Discuz! X程序自带的“Discuz! X 系列产品升级/转换 向导”程序存在严重的安全漏洞当站长错误的安装使用并没有及时删除该程序时,攻击者可通过该程序直接远程执行任意代码,植入“网站木马”,导致网站被“脱库”、“挂马”并沦为“肉鸡”。

Discuz! X的所有版本可能受该漏洞影响,现已确认多个大型论坛受该漏洞影响。目前安全联盟站长平台发布“橙色安全警报”并积极联系官方。

我们已经升级了百度加速乐的防御规则,可成功防御该漏洞。同时我们也推出了临时解决方案(详细见下),强烈建议使用Discuz! X的站长们启用。

临时解决方案:http://bbs.anquan.org/forum.php?mod=viewthread&tid=21875&extra=page%3D1

有论坛的朋友赶紧看一下吧,貌似是DZ官方插件的漏洞,前两天在某黑客微博上看到点信息,没想到果然出现了0day!

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/289.html

标签: 漏洞黑客
分享给朋友:

相关文章

google_5000000.7z下载,五百万的gmail用户的账号和密码

google_5000000.7z下载,五百万的gmail用户的账号和密码

又一次大规模的密码泄露……一份名为“google_5000000.7z”的压缩文件被泄露在一家俄罗斯比特币论坛上,文件包含了五百万的gmail用户的账号和密码。通过搜索(百度一下,你不一定能找到),下载到了这份包含密码的泄露文件。搜索过程中...

某知名大学教务管理系统竟然如此不堪一击!

某知名大学教务管理系统竟然如此不堪一击!

今天是值得兴奋的一天,首先通过友情检测某知名大学某学院的教务管理系统,发现自己有做黑客(注:黑客精神指的就是善于独立思考、喜欢自由探索的一种思维方式,这里说的黑客是指有黑客精神的真正黑客)的潜质!再次,后天也就是30号,我一个从初中认识到现...

在线播放电影种子、BT链接?免费的种子在线观看网站

在线播放电影种子、BT链接?免费的种子在线观看网站

有了种子搜索神器搜到了最新的电影种子却不知道怎么在线播放?有没有那种免费的能够直接在线播放种子的网站?其实这也是我想找的,找了很久,百度谷歌都用上了,就是没有找到这类免费的能够在线播放种子的网站(找到的那些都已失效)。而迅雷的在线播放网页版...

微信公众平台常见功能简介

微信公众平台常见功能简介

越来越多的微信公众平台出现了,可是到底什么样的平台好呢?其实适合自己的就可以,虽然众多微信公众平台五花八门,但是基本的功能都差不多,选对一个长久稳定的微信公众平台是非常重要的。本文就简介一下常见的微信公众平台的功能。1、微官网:快速帮用户打...

评价网站用百度口碑,百度口碑全网开放

评价网站用百度口碑,百度口碑全网开放

不经意间发现百度口碑对普通网站也全线开放了!任何一个网站都可以通过百度搜索结果中的评价进行百度口碑的打分及评论。在百度搜索结果中,网址与日期那一行,百度快照前面有一个倒三角下拉菜单,点击打开下拉菜单,找到“评价”,点击就可打开针对这个网站的...

小鸟云怎么样?小鸟云主机靠谱么?

小鸟云怎么样?小鸟云主机靠谱么?

最近不停地收到短信、邮件,什么创宇云资金链断裂,用户要迁移到小鸟云等等关于小鸟云主机的一些信息。之前关注过创宇云主机,当时是因为有一个活动,说是一次购买永久使用的云主机,当时只是看看热闹,是否注册了忘记了(看样子是注册了测试了一下而已,用户...

评论列表

海棠秋客
12年前 (2013-12-18)

来瞧瞧

鹏达锁业
鹏达锁业
12年前 (2013-12-17)

支持博主分享

胸器网
12年前 (2013-12-17)

没用那个程序,来支持一下!

鹏达锁业
鹏达锁业
12年前 (2013-12-17)

并积极联系官方

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。