全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 4402|回复: 13

Discuz!爆高危漏洞 各大网站堪危

[复制链接]
发表于 2010-1-6 19:38:31 | 显示全部楼层 |阅读模式
著名开源论坛程序Discuz!昨日晚间时候再爆高危漏洞
据了解,昨日晚些时候一民间安全组织t00ls的成员发现了Discuz!最新版本的高危漏洞,该漏洞可导致直接获得WEBSHELL,目前使用Discuz7.2版本的站点不在少数,目前官方还未有补丁,站长们可按照oldjun的发布的修补方案进行临时修复。

截稿至此时,黑客X档案等一些使用discuz!最新版的论坛已被攻击进而无法访问

详细修补方法引自:http://www.oldjun.com/blog/index.php/archives/58/

来自cb:http://cnbeta.com/articles/101558.htm

评分

参与人数 1威望 +25 收起 理由
wzwen + 25

查看全部评分

发表于 2010-1-6 19:47:20 | 显示全部楼层
幸亏没用。
发表于 2010-1-6 20:59:16 | 显示全部楼层
恐怖啊。。。
发表于 2010-1-6 22:47:41 | 显示全部楼层
每个程序都不会是完美无缺的
包括代购使用的dz6
如果哪个别有用心在签名和头像,以及引用标签搞点小动作dz6就惨了
而其康盛最近出奇低调,连元旦也没挂个2010的logo,可能这次封锁行动让康哥损失惨重,discuz用户大半惨遭不幸
发表于 2010-1-6 23:27:15 | 显示全部楼层

回复 1# 的帖子

好像官网还没出补丁。
发表于 2010-1-6 23:44:34 | 显示全部楼层
咯咯DZ糗大了
发表于 2010-1-8 09:36:42 | 显示全部楼层
损失惨重
我现在改用PW了
发表于 2010-1-8 10:08:34 | 显示全部楼层

回复 7# 的帖子

phpwind不错,效率挺好的。
发表于 2010-1-8 10:09:51 | 显示全部楼层
哈,用这个漏洞黑了一个我常去的XX站论坛,把自己的积分加了一些
本来想黑了**的,无奈发现**是6.0

[ 本帖最后由 gdtv 于 2010-1-8 10:11 编辑 ]
发表于 2010-1-8 11:09:06 | 显示全部楼层

回复 9# 的帖子

还你为你想搞个管理员。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-6 18:20 , Processed in 0.073909 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表