DedeCMS高危漏洞威脅40萬家網(wǎng)站 360率先提供專業(yè)檢測服務(wù)

作者:IT新聞網(wǎng) 來源:IT新聞網(wǎng) 2011-12-30 08:16:24 閱讀 我要評論 直達(dá)商品

DedeCMS是國內(nèi)第一個開源的網(wǎng)站內(nèi)容管理系統(tǒng),在CMS市場受到大批網(wǎng)站站長的歡迎。不過最近有技術(shù)論壇發(fā)現(xiàn),該系統(tǒng)的全局變量初始化存在漏洞,可能導(dǎo)致黑客利用漏洞侵入使用DedeCMS的網(wǎng)站服務(wù)器,造成網(wǎng)站用戶數(shù)據(jù)泄露、頁面被惡意篡改等嚴(yán)重后果。

港交所網(wǎng)站被黑事件尚未平息,一個影響更為廣泛的DedeCMS系統(tǒng)高危漏洞又被黑客捅了出來。公開數(shù)據(jù)顯示,使用DedeCMS系統(tǒng)的國內(nèi)互聯(lián)網(wǎng)站接近40萬家,覆蓋企業(yè)、教育機(jī)構(gòu)、數(shù)字傳媒等各個領(lǐng)域。截至發(fā)稿前,DedeCMS仍未發(fā)布官方補(bǔ)丁修復(fù)漏洞,為此360網(wǎng)站安全檢測平臺(webscan.360.cn)已緊急提供了臨時解決方案,提醒廣大網(wǎng)站站長盡快參考方案修復(fù)漏洞。

DedeCMS是國內(nèi)第一個開源的網(wǎng)站內(nèi)容管理系統(tǒng),在CMS市場受到大批網(wǎng)站站長的歡迎。不過最近有技術(shù)論壇發(fā)現(xiàn),該系統(tǒng)的全局變量初始化存在漏洞,可能導(dǎo)致黑客利用漏洞侵入使用DedeCMS的網(wǎng)站服務(wù)器,造成網(wǎng)站用戶數(shù)據(jù)泄露、頁面被惡意篡改等嚴(yán)重后果。

據(jù)此前360安全中心發(fā)布的《互聯(lián)網(wǎng)安全報告》顯示:今年以來,黑客攻擊網(wǎng)站服務(wù)器,竊取用戶數(shù)據(jù)造成的危害已經(jīng)超過盜號木馬。很多網(wǎng)民即便電腦沒有中木馬,賬號和密碼也會由于網(wǎng)站漏洞而被黑客竊取。因此,DedeCMS漏洞不僅關(guān)系著數(shù)十萬家網(wǎng)站的服務(wù)器安全,對網(wǎng)民的切身利益也造成了間接影響。

360網(wǎng)站安全檢測平臺提醒廣大站長,該平臺已經(jīng)第一時間支持DedeCMS最新漏洞的檢測,使用DedeCMS開發(fā)的網(wǎng)站站長可登錄webscan.360.cn免費(fèi)檢測。一旦發(fā)現(xiàn)網(wǎng)站存在漏洞,在DedeCMS官方補(bǔ)丁發(fā)布之前,應(yīng)盡快按照如下應(yīng)急方案進(jìn)行處理(以DedeCMS 5.6為例):

在DedeCMS系統(tǒng)的/include/common.inc.php中,找到注冊變量的代碼:

foreach(Array('_GET','_POST','_COOKIE') as $_request)

{

foreach($$_request as $_k => $_v) ${$_k} = _RunMagicQuotes($_v);

}

將其修改為:

foreach(Array('_GET','_POST','_COOKIE') as $_request)

{

foreach($$_request as $_k => $_v) {

if( strlen($_k)>0 && eregi('^(cfg_|GLOBALS)',$_k) ){

exit('Request var not allow!');

}

${$_k} = _RunMagicQuotes($_v);

}

}

360網(wǎng)站安全檢測平臺簡介

360網(wǎng)站安全檢測平臺(webscan.360.cn)是國內(nèi)首個集“漏洞檢測”、“掛馬檢測”和“篡改檢測”于一體的一站式免費(fèi)服務(wù)平臺。平臺擁有近4億用戶量的360“云安全”體系,國內(nèi)最全的網(wǎng)站漏洞檢測庫,完善的蜜罐集群檢測系統(tǒng),快速智能爬蟲技術(shù),為廣大網(wǎng)站提供實時、全面和快速的安全服務(wù)。


  推薦閱讀

  360專家:電腦如何科學(xué)“瘦身”?

其實,Windows系統(tǒng)本身也有自我“瘦身”功能。在“計算機(jī)”中右擊系統(tǒng)盤,“屬性”中單擊“磁盤清理”按鈕,系統(tǒng)全會自動計算可以清理的垃圾文件及相應(yīng)的空間。勾選不用的文件,單擊“清理系統(tǒng)文件”按鈕即可進(jìn)行減肥>>>詳細(xì)閱讀


本文標(biāo)題:DedeCMS高危漏洞威脅40萬家網(wǎng)站 360率先提供專業(yè)檢測服務(wù)

地址:http://m.sdlzkt.com/a/guandian/yejie/20111230/177881.html

樂購科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問題請及時與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購科技進(jìn)行文章共享合作。

網(wǎng)友點(diǎn)評
我的評論: 人參與評論
驗證碼: 匿名回答
網(wǎng)友評論(點(diǎn)擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進(jìn)入您的個人空間,讓更多網(wǎng)友認(rèn)識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 欧美成人一区二区三区在线观看| 亚洲国产精品成人综合久久久| 成人免费a级毛片无码网站入口| 成人无码嫩草影院| 成人国产在线24小时播放视频| 成人a视频高清在线观看| 四虎影视永久地址四虎影视永久地址www成人| 国产成人在线电影| 欧美成人精品一区二区| 成人做受120视频试看| 亚洲国产成人片在线观看| 成人片黄网站色大片免费| 亚洲国产成人久久一区www| 欧洲国产成人精品91铁牛tv| 国产成人在线电影| 日韩国产成人精品视频| 亚洲精品成人片在线观看精品字幕| 狠狠色伊人亚洲综合成人| 国产成人一区二区三区电影网站 | 成人性生活免费看| 亚洲综合在线成人一区| 成人激情免费视频| videos欧美成人| 国产成人无码网站| 成人国产精品一区二区视频| 亚洲精品成人a在线观看| 成人免费小视频| 国产成人综合久久久久久| 成人无号精品一区二区三区| 美国特级成人毛片| 色偷偷成人网免费视频男人的天堂| 国产成人a人亚洲精品无码| 成人免费无毒在线观看网站| 成人精品一区二区三区电影| 老司机成人精品视频lsj| 色五月婷婷成人网| 精品无码成人久久久久久| 爱情岛永久地址www成人| 欧美成人伊人十综合色| 无码国产成人午夜电影在线观看| 欧美成人手机视频|