找回密码
 注册
搜索
免费空间 免费域名 免费AI 老牌主机商首月仅1美分!27美元/年!Spaceship优惠码 Namecheap优惠码阿里云2核2G3M新老续费同享99元/年!
查看: 377|回复: 9

[程序代码] Discuz爆高危漏洞 官方已发布相关安全补丁

[复制链接]
发表于 2009-8-20 22:32:47 | 显示全部楼层 |阅读模式
中国站长站Chinaz.com讯:本周在安全界最热门的话题莫过于“谁有Discuz论坛的0day”,接二连三的社区被爆,有一名社区会员在18日发布了紧急公告,称此漏洞为高危漏洞,极其严重,并提供了安全补丁。

在Discuz官方社区有一位会员发布紧急公告,称请Discuz用户检查网站中是否包含了可供挂马的Webshell,并称Discuz官方论坛也未能幸免,被挂马。而Discuz官方业已发布相关的安全补丁。

帖子内容如下:

这个可能存在的漏洞造成的危害是极其严重的, 通过利用在服务器中生成的 Webshell, 黑客可以用它来挂马、修改数据乃至清空整个论坛数据! 请每个看到这个帖子的站长立即检查论坛下面有没有以下文件, 如果有, 请立即删除!

./usergroup_0.php
./forumdata/cache/usergroup_0.php

除此之外, 如果发现论坛有字体变大等现象, 请进入后台 风格管理 的高级模式, 检查有没有异常的 自定义模板变量, 有则删除之并更新论坛缓存!

如果发现了上述恶意文件, 请删除后检查论坛模板, 查看是否被人挂马等. 删除文件后, 请密切关注这些异常文件是否会再次出现.

下面发布一个我写的扫描程序, 它可以扫描出论坛中 usergroup_*.php、style_*.php 等缓存文件是否有 Webshell, 附件目录是否存在 php/asp 文件, 模板中是否有外链存在 (有外链则表示有可能被挂马), 以及 stylevars 表中的非法数据.

如果比较懒的朋友可以用这个程序对论坛进行一次扫描. 使用方法很简单, 下载后解压缩并将 scansw.php 上传至论坛根目录, 打开后选择需要扫描的项目并点击开始扫描即可。

原帖:http://www.discuz.net/viewthread.php?tid=1385006



Discuz! 20090818 安全补丁:http://www.comsenz.com/Disucz_patch_20090818.zip
发表于 2009-8-20 22:45:23 | 显示全部楼层
赶紧补漏洞升级
发表于 2009-8-20 22:48:08 | 显示全部楼层
谢谢提醒
发表于 2009-8-20 23:29:11 | 显示全部楼层
没WP
发表于 2009-8-20 23:44:13 | 显示全部楼层
4# iwin


不是WP,是DZ呀
发表于 2009-8-20 23:44:25 | 显示全部楼层
我还没做论坛
头像被屏蔽
发表于 2009-8-21 01:30:02 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2009-8-21 05:01:57 | 显示全部楼层
没论坛
看风景
发表于 2009-8-21 05:02:08 | 显示全部楼层
狗咬狗是个好戏
发表于 2009-8-22 23:21:45 | 显示全部楼层
DZ5.0和7的??是不?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|小黑屋|免费吧论坛

GMT+8, 2024-5-12 02:13 , Processed in 0.032959 second(s), 6 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表