超碰8_亚洲国产高清视频_黄频视频_欧美午夜影院_亚洲高清在线视频_成人精品久久久

FCKEditor曝高危漏洞 360首發(fā)臨時(shí)解決方案

作者: 來(lái)源:未知 2012-12-05 13:32:48 閱讀 我要評(píng)論 直達(dá)商品

  近日,國(guó)外漏洞平臺(tái)exploit-db曝光FCKEditor最新版(2.6.8Asp版)存在任意文件上傳高危漏洞(漏洞詳情:http://www.exploit-db.com/exploits/23005/),黑客借助該漏洞能夠直接上傳木馬、后門(mén)程序并控制服務(wù)器,最終造成網(wǎng)站數(shù)據(jù)被竊等嚴(yán)重后果。360網(wǎng)站安全檢測(cè)發(fā)現(xiàn),國(guó)內(nèi)大量使用FCKEditor的網(wǎng)站都存在這一漏洞。

  360網(wǎng)站安全檢測(cè)平臺(tái)服務(wù)網(wǎng)址:http://webscan.360.cn

  樂(lè)購(gòu)網(wǎng)(www.brh9h.cn)據(jù)了解,F(xiàn)CKEditor是一款開(kāi)放源碼的HTML文本編輯器,目前國(guó)內(nèi)約有50%的內(nèi)容網(wǎng)站后臺(tái)使用該編輯器。而此次存在漏洞的版本是8月2日推出的FCKEditorv2.6.8版(ASP版)。

說(shuō)明: C:UsersdenghuanAppDataRoamingFetion1252693952temp6678ad226083b6fac6e29a460cda116a.png

  圖1:FCKEditor2.6.8ASP版處理復(fù)制文件時(shí)未校驗(yàn)文件擴(kuò)展名

  據(jù)360安全工程師分析,該漏洞位于FCKEditor程序的'FileUpload()'函數(shù),在處理復(fù)制文件時(shí),程序未對(duì)文件擴(kuò)展名進(jìn)行校驗(yàn),攻擊者就利用這一漏洞繞過(guò)保護(hù),上傳任意擴(kuò)展名的文件,實(shí)施木馬攻擊。

  圖2:攻擊者可直接上傳asp腳本木馬到web目錄

  截止目前,F(xiàn)CKEditor官方尚未提供該漏洞的修復(fù)補(bǔ)丁(安全更新信息請(qǐng)關(guān)注http://sourceforge.net/projects/fckeditor/files/FCKeditor/),為了應(yīng)對(duì)該漏洞可能造成的威脅,360網(wǎng)站安全檢測(cè)平臺(tái)第一時(shí)間向旗下用戶發(fā)送了告警郵件,并提供了臨時(shí)解決方案如下:

  此外,360安全專家建議網(wǎng)站管理員及個(gè)人站長(zhǎng),使用免費(fèi)的360網(wǎng)站安全檢測(cè)和360網(wǎng)站衛(wèi)士,準(zhǔn)確掌握網(wǎng)站安全狀況,及時(shí)修復(fù)漏洞,抵御規(guī)模化網(wǎng)絡(luò)攻擊,有效保護(hù)網(wǎng)站安全。

  關(guān)于360網(wǎng)站安全服務(wù)

  360為站長(zhǎng)提供免費(fèi)的網(wǎng)站安全解決方案,包括360網(wǎng)站安全檢測(cè)平臺(tái)和360網(wǎng)站衛(wèi)士:

  360網(wǎng)站安全檢測(cè)平臺(tái)是國(guó)內(nèi)首個(gè)集網(wǎng)站漏洞檢測(cè)、網(wǎng)站掛馬監(jiān)控、網(wǎng)站篡改監(jiān)控于一體的免費(fèi)檢測(cè)平臺(tái),擁有全面的網(wǎng)站漏洞庫(kù)及蜜罐集群檢測(cè)系統(tǒng),能夠第一時(shí)間協(xié)助網(wǎng)站檢測(cè)修復(fù)漏洞;

  360網(wǎng)站衛(wèi)士則為站長(zhǎng)免費(fèi)提供網(wǎng)站防火墻、DDOS保護(hù)、CC保護(hù)、智能DNS解析、盜鏈保護(hù)、頁(yè)面壓縮、緩存加速和永久在線等服務(wù)。分享17bianji.com)


  推薦閱讀

  國(guó)產(chǎn)殺軟VB100:360新病毒檢測(cè)率最高

樂(lè)購(gòu)軟件訊(www.brh9h.cn)一款殺毒軟件能否準(zhǔn)確查殺各類木馬病毒、攔截釣魚(yú)網(wǎng)站,往往需要專業(yè)的獨(dú)立測(cè)試機(jī)構(gòu)評(píng)判。目前,國(guó)際權(quán)威反病毒評(píng)測(cè)機(jī)構(gòu)主要有AV-Comparitives測(cè)試、VirusBulletin(VB100)以及AV-Test測(cè)>>>詳細(xì)閱讀


本文標(biāo)題:FCKEditor曝高危漏洞 360首發(fā)臨時(shí)解決方案

地址:http://www.brh9h.cn/a/11/20121205/88365.html

樂(lè)購(gòu)科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問(wèn)題請(qǐng)及時(shí)與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂(lè)購(gòu)科技進(jìn)行文章共享合作。

網(wǎng)友點(diǎn)評(píng)
我的評(píng)論: 人參與評(píng)論
驗(yàn)證碼: 匿名回答
網(wǎng)友評(píng)論(點(diǎn)擊查看更多條評(píng)論)
友情提示: 登錄后發(fā)表評(píng)論,可以直接從評(píng)論中的用戶名進(jìn)入您的個(gè)人空間,讓更多網(wǎng)友認(rèn)識(shí)您。
自媒體專欄

評(píng)論

熱度

主站蜘蛛池模板: 亚洲免费国产视频 | 国产一级一区二区 | 欧美乱大交xxxxx古装 | 不卡一二三区 | 亚洲a在线播放 | 亚洲美女在线播放 | 一级在线播放 | 日韩国产综合 | 欧美国产高清 | 日日操夜夜爱 | 国产淫片 | 天天躁日日躁狠狠躁av麻豆男男 | 毛片免费网站 | 日韩毛片一区二区三区 | 毛片a级毛片免费播放100 | 国产精品激情偷乱一区二区∴ | 国产色悠悠 | 欧美一级片毛片免费观看视频 | 国产精品一区二区三区在线免费观看 | 亚洲无限乱码一二三四麻 | av之家在线| 亚洲国线自产第六页 | www.欧美| 亚州精品天堂中文字幕 | 在线观看黄色片网站 | 欧美精品一区二区在线播放 | 久久久久夜色精品国产老牛91 | 99视频久久 | 天天上天天干 | 少妇性色午夜淫片aaa播放 | 91在线综合 | 色屁屁xxxxⅹ免费视频 | 色站综合 | 26久久夜色精品国产噜26乱 | 一级特级片 | 香蕉免费在线视频 | a级高清毛片 | 欧美久久免费 | 久久久久在线观看 | 91蜜臀精品国产自偷在线 | 久草天堂 |