计算机病毒中心:Web论坛程序软件有高危漏洞

新华网天津1月10日专电(记者张建新)国家计算机病毒应急处理中心10日发布消息,称通过对互联网的监测发现,近期Web论坛程序应用软件Discuz!7.2版本存在高危漏洞,提醒用户及时下载安装补丁。  专家说,目前使用Discuz!7.2版本的Web站点比较多,是一款非常流行的Web论坛程序。该漏洞可导致恶意攻击者直接远程获取Web站点中的服务器,同时以一种web形式来控制服务器。  该漏洞存在于Discuz!软件中一个消息调用函数中执行参数未进行初始化设置,可以任意提交,从而可以任意执行函数命令。恶意攻击者会利用该漏洞控制某个使用Discuz!软件的Web论坛服务器,对其消息调用函数中的参数进行恶意初始化设置,一旦计算机用户浏览点击该Web论坛网页,在操作系统后台就会任意执行该特制的函数命令,可能最终导致系统无法正常运行,甚至崩溃。  专家说,目前,Discuz!官方已发布更新补丁,请使用该软件的论坛管理人员到其官方网站下载更新,地址http://www.discuz.net/thread-1537673-1-1.html。  Discuz!即论坛软件系统,也称电子公告板(BBS)系统。它是一套通用的社区论坛软件系统,用户可以在不需要任何编程的基础上,通过简单的设置和安装,在互联网上搭建起具备完善功能、很强负载能力和可高度定制的论坛服务。

时间: 2024-11-02 01:49:39

计算机病毒中心:Web论坛程序软件有高危漏洞的相关文章

开源程序频现高危漏洞 加速乐实时防护保安全

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近段时间,DedeCMS疑似曝出高危漏洞,不少网站被上传可执行文件,直接危及网站安全;除了DedeCMS,前段时间刚发布新版本的WordPress同样让人不安,经过安全联盟站长平台的扫描,WordPress网站存在漏洞的比例最高,隐患着实不小. 不管是DedeCMS,还是WordPress,特点在于开源.免费,任何人可以免费下载使用,不用支付

区块链安全问题 25款区块链开源软件 700+高危漏洞 3500+中危漏洞

5月27日,2017全球区块链技术发展论坛在贵阳举办.国家互联网应急中心互联网金融监管技术支撑专项组组长.互联网金融安全技术工业和信息化部重点实验室主任.国家互联网金融安全术专家委员会秘书长吴震教授出席并分享"区块链的监管与安全技术初探". 他认为区块链有四个研究方向,区块链的底层技术:区块链的应用:区块链的监管: 区块链的安全 .而他们的重点在后两部分监管和安全,具体表现在,在态势感知和预警.交易追踪技术,非法币种发现,区块链安全分析. 以下是演讲实录,雷锋网作了不改变原意的编辑:

论坛程序vBulletin 5曝漏洞 可能已泄露千万用户数据

近日,有报道指出vBulletin开发者网站遭遇黑客攻击并且泄露了将近48万vBulletin用户的敏感信息. 在遭遇黑客攻击后,vBulletin官方紧急强制性要求用户重置密码,他们警告用户:攻击者可能利用我们的系统漏洞得到了一些用户ID以及加密后的密码.随即,vBulletin官网提及了一个用于连接5.1.4版本与5.1.9版本的安全补丁. 官方未回应 值得注意的是,即使该漏洞已经被利用并且对成千上万使用vBulletin程序套件的论坛网站造成了威胁,官方却并未就此漏洞给出一个明确的警告.A

提升WEB应用程序安全需要打“组合拳”

由于WEB应用程序对于当今许多企业的内部和外部操作都极端重要,所以其可用性和安全性既是客户的期望又是其要求.因而,企业应该在WEB应用程序问题上不惜一切代价.同时,WEB应用程序的重要性也给安全专家带来巨大压力,因为没有什么会比企业的关键网站或应用被攻击.破坏更恐怖了.不幸的是,在构建应用程序的竞赛中,许多企业给开发者施加压力,要求其 重点关注应用程序的安全.本文将探讨如何在WEB应用程序的性能.可用性.安全性上达到平衡.安全策略在WEB应用程序安全问题上保持前瞻性和主动性应当成为IT的头等大事

你所需要知道的关于Web应用程序安全测试的事情

在21世纪做生意,自动化就是问题的实质!当然,Web应用给企业带来了获得在全球范围数以百万计潜在客户的灵活性,但安全问题的威胁却日益严重. 据Acutenix,Web应用安全行业的领导者,最近的独立分析指出,所有的网络攻击中75%是在Web应用程序level进行的.此外,该公司已经表明,至少有70%的网站是在可能被黑客直接攻击的风险之下!随着越来越多重要和敏感的数据被存储在Web应用程序中,数据相关的处理也相应增加,网络应用程序的安全测试已经变得至关重要. 安全性测试是为了确保一个web应用程序

oracle数据库高危漏洞补丁集安装

--记一次ORACLE数据库使用opatch升级PSU的过程 目的:使用oracle自带工具opatch对oracle数据库软件应用高危漏洞补丁集PSU,修复oracle数据库高危漏洞,规避由于普通用户具有业务用户数据表的查询权限, 绕过数据库安全机制对业务用户数据表进行增.删.改操作的隐患. 风险:1.本次整改中需要启停数据库 2.对ORACLE数据库应用PSU补丁集可能会引入新的BUG 前期准备:      操作系统版本: [oracle@orcl11204 20299013]$ uname

PW论坛程序爆高危漏洞 大量网站遭遇“黑色周末”

编者按:PHPWind Forums(以下简称PW)是国内比较著名的PHP论坛程序,也是使用最为广泛的论坛程序之一.上周,PW论坛程序的一个漏洞被广泛传播,所有使用该程序的论坛能在几分钟内被黑!一时间"黑客"猖獗,个人站长损失惨重! "黑客": 这个周末有点High 2007年4月6日18:09,PW官方论坛出现一个标题为<PW5.X所有版本通杀的最新漏洞-->的提醒帖子,与此同时,"黑色周末"降临了.陆续有人四处发布关于漏洞的信息,

如何缓解Web应用程序威胁 缓解Web应用程序威胁的方法

现在几乎所有企业都会在互联网上建立网站,他们不仅通过网站提供信息,而且还通过Web应用程序.博客和论坛与他们的客户进行互动.从网上零售商的互动婴儿注册表,到电子交易网站的投资计算器,或者软件供应商的互动支持论坛,企业每天都会产生新的Web应用程序来使获取信息. 以业务为中心的Web互动迅速发展也带来了新的信息安全威胁,而企业以前的静态网页并没有这些威胁.这些威胁主要是针对Web应用程序,包括补充的Web服务器.数据库和其他支持基础设施. 在本文中,我们将讨论Web应用程序面临的最严重的威胁以及安

国家计算机病毒中心:代理木马新变种威胁大

新华网天津6月6日电(记者张建新)国家计算机病毒应急处理中心6日发布信息称,通过互联网监测发现,近期很多计算机用户受到"代理木马"新变种(Trojan_Agent.LY)的威胁,提醒用户小心谨防. 该变种集合了多种恶意程序软件的技术,采用了很多技术手段避开操作系统中防病毒软件的扫描查杀.变种还会在操作系统的应用程序接口处插入特定的指令代码,甚至对恶意程序代码采用多重加密等技术处理方式. 变种运行后,会在系统的临时文件夹下释放病毒文件,修改注册表,实现其开机自动运行.迫使系统连接指定的服