网站推广-网站优化-合肥久飞SEO论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 5379|回复: 0

Discuz!漏洞修补,高危零日漏洞爆出

[复制链接]
发表于 2010-1-10 14:37:20 | 显示全部楼层 |阅读模式
近日国家互联网应急中心发现一款流行论坛软件系统Discuz!存在高危零日漏洞,此漏洞不会对虚拟主机系统造成影响,直接影响的是Discuz!论坛软件,已对国内10余万网站论坛构成严重威胁,若您正在使用Discuz!论坛软件(7.1和7.2版本),请立即按下文中提供的解决方案进行修复:

  漏洞描述:
  Discuz!是一款国内非常流行的社区论坛软件系统。 Discuz!7.1与7.2版本的showmessage函数中eval执行的参数未初始化,远程攻击者可以借此以WEB权限执行任意PHP代码。网上已经出现针对漏洞的攻击行为,据悉目前大量使用该版本Discuz!软件的用户受到该漏洞影响。Discuz!厂商已提供了修补方法,建议用户尽快采取以下措施避免受到漏洞影响。

  解决方案:
  下载并安装软件厂商提供的补丁程序,具体过程如下:
  1. 根据软件版本下载相应补丁包
   7.1 用户 http://download2.comsenz.com/Dis ... ADE_TO_20100110.zip
   7.2 用户 http://download2.comsenz.com/Dis ... ADE_TO_20100110.zip
  2. 解压缩文件
  3. 上传upload目录中的所有文件到论坛, 覆盖原有程序
  4. 修复完成

  参考信息:
  http://www.discuz.net/thread-1537673-1-1.html

  信息提供者:
  国家信息安全漏洞共享平台共建成员单位:安天公司、知道创宇公司、启明星辰公司

本文地址: https://jiufei.net/bbs/thread-1582-1-1.html
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|合肥网站优化,合肥百度优化,合肥网络推广,合肥SEO优化论坛 ( 皖ICP备2022014487号-2 )

GMT+8, 2025-4-29 09:19 , Processed in 0.220331 second(s), 15 queries , File On.

Powered by jiufei X3.4

© 2008-2020 www.jiufei.net

快速回复 返回顶部 返回列表