首页
社区
课程
招聘
Discuz!曝高危漏洞 影响7.2及以下版本
发表于: 2014-7-3 11:39 1159

Discuz!曝高危漏洞 影响7.2及以下版本

2014-7-3 11:39
1159
新闻链接:http://tech.huanqiu.com/soft/2014-07/5045263.html
新闻时间:2014-07-02 12:15:00
新闻正文:
  7月2日消息,国内流行的建站系统Discuz!今天曝出高危漏洞。利用该漏洞,黑客可轻易获得网站控制权(远程直接getshell),影响7.2及以下版本。目前,360网络攻防实验室已验证该漏洞存在,并通报Discuz!官方进行修复。在补丁发布前,广大网站可免费使用360网站卫士防范此漏洞威胁。

  

图:利用漏洞,黑客可远程直接getshell

   Discuz!是国内应用最广泛的的社区论坛系统,但由于7.2是Discuz!多年前发布的老版本,很多网站都升级了自己论坛的Discuz!版本,受影响网站相对较少。

   据360网站安全检测平台对经过授权的140多万家网站扫描发现,有2072个网站存在该漏洞,受影响比例为0.15%。按照全国300万家网站统计,估算受此漏洞影响的网站在4000家至5000家之间。

   目前,Discuz!官方尚未发布针对该漏洞的安全补丁。为了保护网站安全,受漏洞影响的网站站长可以升级版本,也可免费使用360网站卫士(wangzhan.360.cn),能够有效防御该漏洞威胁,保护网站运行安全

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//