“織夢”CMS注入高危漏洞情況_dede

來源:互聯網
上載者:User
“織夢”CMS注入高危漏洞情況 作者:     時間:2014-04-17   “織夢”CMS是由上海卓卓網路科技有限公司研發的一款網站建站系統軟體,又稱“DEDE內容管理系統”,在國內應用較為廣泛。2014年2月25日,該軟體被披露存在一個高危漏洞,由於頁面參數未進行嚴格過濾,存在SQL注入漏洞。受漏洞影響的織夢CMS 版本包括V 5.7 SP1及以下版本。至2月28日,針對該漏洞的攻擊利用代碼和相關利用工具在互連網上已經被公開傳播。攻擊者可利用漏洞直接獲得網站資料庫資訊,進而取得網站後台系統管理權限,後續可進一步滲透取得網站服務控制權。
  據國家互連網應急中心監測發現,針對該漏洞的攻擊近期呈現大規模爆發趨勢,對網站運行安全和使用者個人資訊安全構成較為嚴重的威脅,正加大漏洞通報和處置力度。

漏洞防範及處置建議

  目前,軟體生產廠商已經發布了針對該漏洞的相關補丁,建議使用者及時到生產廠商官方網站下載補丁程式及時升級,並限制網站管理後台訪問IP地址。已遭受入侵,建議對網站伺服器進行徹底清理,清除可疑檔案、帳號、後門程式等,升級DEDECMS後變更管理後台帳號和密碼等。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.