色欲狠狠躁天天躁无码中文字幕_国产肉体XXXX裸体784大胆_夜夜夜高潮夜夜爽夜夜爰爰_黑色丝袜老师自慰喷水浪潮免费

您正在使用版本過時的瀏覽器!


過舊的瀏覽器無法支持全新的功能與特效,若希望獲得完整瀏覽體驗請升級瀏覽器

雷馳新聞發布管理系統v3.0漏洞

發布時間:2008-03-14 點擊:2814

尊敬的用戶:

  您好!

  近期發現部分用戶的網站被掛木馬,經我司分析總結如下:
1.所有被掛木馬的用戶都是使用"雷馳新聞發布管理系統";
2.被掛木馬的特征碼都是:x63\x72\x69\x70\x74\x3E
3.被掛木馬的虛擬主機的uppic目錄都有一個名為:569853.asp的一句話木馬文件;

通過搜索發現"雷馳新聞發布管理系統"存在極為嚴重的程序漏洞,黑客可以輕易地上傳木馬后即可黑掉整個網站.

提交地址改成/admin/uploadPic.inc.asp?upload_code=ok&editImageNum=1&actionType=mod
&picName=123.asp&editRemNum=123123123
就可以直接上傳一個木馬了。。。

第二個漏洞問題很嚴重,因為uploadPic.inc.asp這個文件竟然沒有驗證管理員是否登陸。。。。

詳見:  

因該系統的用戶較多,故影響面比較廣泛.

建議:
1.立即刪除uploadPic.inc.asp和569853.asp 這二個文件,并關注官方網站提供的升級程序.
目前官方網站 暫時無法打開.
2. 利用我司虛擬主機控制面板提供的"木馬查殺"功能,全面查殺一次木馬,清除現有后門;
3.按 介紹的流程對虛擬主機進行安全設置,比如將uppic等文件上傳目錄設置"目錄保護",這樣即使有上傳漏洞也可以預防.
4.不要輕易下載網絡上的免費程序,大部分不知名的免費程序存在漏洞,這會導致您的數據安全得不到保證.
 5.請注意預防上傳漏洞.很多知名系統包括動網,動易都出現過上傳漏洞問題,建議將所有保存上傳文件的目錄設置為"目錄保護".

  若有不清楚的地方,請咨詢我司客戶服務部.


列表