国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

織夢建站系統曝高危漏洞 站長請盡快安裝補丁

2024-07-12 09:09:33
字體:
來源:轉載
供稿:網友

筆者雖然有一份產品運營的工作,但是同樣也是一名個人站長。我常用的建站系統有織夢DedeCMS系統和wordpress系統,所以也非常關注這兩個系統的最新動態。今天菜菜在網上游蕩時,忽然看到一篇織夢系統被曝安全漏洞的文章,不過好在織夢DedeCMS官網已經發布相應的補丁,在這里提醒廣大站長朋友,趕緊去官網下載并添加補丁。

  賽迪網訊1月22日消息,第三方漏洞報告平臺烏云最新曝光織夢DedeCMS建站系統SQL注入漏洞。攻擊者可以借此漏洞實施攻擊,直接竊取服務器數據。據360網站安全檢測對注冊用戶的分析發現,半數以上使用織夢DedeCMS系統的網站受到該漏洞威脅,建議站長盡快安裝織夢官方補丁。

  織夢DedeCMS在國內應用廣泛,是目前最流行的建站系統之一。本次曝光的漏洞已經影響網易、萬網、人人、CSDN以及織夢官方演示站點等眾多知名網站,還有大批中小網站同樣存在漏洞風險,廣大站長應予以高度重視。

 織夢建站系統曝高危漏洞 站長請盡快安裝補丁

 

  據360安全工程師分析,DedeCMS最新曝光的SQL注入漏洞存在于/plus/search.php中,其中的$typeid變量被二次覆蓋導致前面的判斷失效,從而產生漏洞。而且,包括GBK版本和UTF-8版本的DedeCMSV5.7均存在這一漏洞。

 織夢建站系統曝高危漏洞 站長請盡快安裝補丁

 
 織夢建站系統曝高危漏洞 站長請盡快安裝補丁

  目前,織夢DedeCMS官網已經發布補丁程序,360網站安全檢測平臺第一時間向注冊用戶群發了告警郵件,提醒用戶盡快打補丁,防止黑客拖庫攻擊。

同時,360網站工程師建議網站管理員及個人站長使用360網站安全檢測平臺對網站進行全面體檢,掌握網站安全狀況,并使用360網站衛士防御黑客攻擊。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 清苑县| 永善县| 东方市| 江孜县| 闸北区| 益阳市| 广汉市| 汾西县| 甘孜县| 新河县| 班玛县| 昌吉市| 南郑县| 安平县| 台湾省| 绩溪县| 义马市| 长治市| 丽水市| 仙居县| 黎川县| 交口县| 巴林右旗| 枣强县| 宾川县| 多伦县| 兰溪市| 彰化市| 聊城市| 沈丘县| 连州市| 江门市| 拉孜县| 泰州市| 塔城市| 屏边| 原平市| 西乌珠穆沁旗| 同仁县| 枝江市| 和静县|