2014-09-16 21:17:35
7280
2014-09-16 21:17:35
话题:
产品
漏洞类型:[p=23, null, left]其他[/p]所属建站程序:[p=23, null, left]Discuz[/p]所属服务器类型:[p=23, null, left]通用[/p]所属编程语言:[p=23, null, left]PHP[/p]描述:Discuz! X 系列产品升级/转换 向导”程序存在安全漏洞,若没有及时删除该程序时,攻击者可通过该程序直接执行任意代码,植入“网站后门”。危害:[p=23, null, left]网站被写入后门,可能被篡改并沦为肉鸡[/p]解决方案:
[p=23, null, left]临时解决方案:[/p][p=23, null, left]1、移除“Discuz! X 系列产品升级/转换 向导”程序文件的目录,默认是目录/utility/。[/p][p=23, null, left]2、关注官方补丁[/p]