小草根

Discuz! X 系列产品升级/转换高危漏洞

作者:小草根   发布时间:2014-09-16 21:17   回复数:0   浏览数:729
小草根
7290小草根管理员
2014-09-16 21:17:35
7290 2014-09-16 21:17:35
话题: 产品

漏洞类型:[p=23, null, left]其他[/p]所属建站程序:[p=23, null, left]Discuz[/p]所属服务器类型:[p=23, null, left]通用[/p]所属编程语言:[p=23, null, left]PHP[/p]描述:Discuz! X 系列产品升级/转换 向导”程序存在安全漏洞,若没有及时删除该程序时,攻击者可通过该程序直接执行任意代码,植入“网站后门”。危害:[p=23, null, left]网站被写入后门,可能被篡改并沦为肉鸡[/p]解决方案:
[p=23, null, left]临时解决方案:[/p][p=23, null, left]1、移除“Discuz! X 系列产品升级/转换 向导”程序文件的目录,默认是目录/utility/。[/p][p=23, null, left]2、关注官方补丁[/p]
游客
登录后才可以回帖,登录 或者 注册