就在今天,一个黑客小组发现了Discuz7.2&7.1论坛系统的远程代码执行漏洞,这个漏洞十分的危险,黑客可以轻易获取论坛的最高权限。
Discuz!是康盛创想科技有限公司推出的一套通用的社区论坛软件系统,已有三十多万网站用户,是全球成熟度最高、覆盖率最大的论坛软件系统之一。Comsenz旗下的 Discuz! 开发组具有丰富的 web 应用程序设计经验,尤其在论坛产品及相关领域,经过长期创新性开发,掌握了一整套从算法,数据结构到产品安全性方面的领先技术。使得 Discuz! 无论在稳定性,负载能力,安全保障等方面都居于国内外同类产品领先地位。
这个黑客组织已经报这个Discuz漏洞报告给了discuz的官方,官方网站已经给了Discuz漏洞补丁;但是这个组织不仅把漏洞报告给了discuz官方网站,还公布了利用这个漏洞入侵网站的方法,各位discuz论坛站长请尽快升级网站系统,防止黑客通过此漏洞乘虚而入
官方公告及补丁下载地址:http://www.discuz.net/thread-1537673-1-1.html
地址:http://www.8x8y.com/free/discuz-Vulnerability.php
版权所有。转载时必须以链接形式注明作者和原始出处及本声明!
评论
fushidian
02/23/2010 14:52 [添加/修改回复] [清除回复] [删除评论] [屏蔽评论]
13213
分页: 1/1 最前页 1 最后页