Discuz!曝高危漏洞影响7.2及以下版本

发表于:2014-7-03 09:08

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:李文瑶    来源:环球科技

#
漏洞
#
Discuz
#
it
  国内流行的建站系统Discuz!今天曝出高危漏洞。利用该漏洞,黑客可轻易获得网站控制权(远程直接getshell),影响7.2及以下版本。目前,360网络攻防实验室已验证该漏洞存在,并通报Discuz!官方进行修复。在补丁发布前,广大网站可免费使用360网站卫士防范此漏洞威胁。
  
    图:利用漏洞,黑客可远程直接getshell
  Discuz!是国内应用最广泛的的社区论坛系统,但由于7.2是Discuz!多年前发布的老版本,很多网站都升级了自己论坛的Discuz!版本,受影响网站相对较少。
  据360网站安全检测平台对经过授权的140多万家网站扫描发现,有2072个网站存在该漏洞,受影响比例为0.15%。按照全国300万家网站统计,估算受此漏洞影响的网站在4000家至5000家之间。
  目前,Discuz!官方尚未发布针对该漏洞的安全补丁。为了保护网站安全,受漏洞影响的网站站长可以升级版本,也可免费使用360网站卫士(wangzhan.360.cn),能够有效防御该漏洞威胁,保护网站运行安全。
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号