日前據(jù)@烏云漏洞報告平臺 提交的信息顯示Discuz!存在嚴(yán)重0day漏洞,黑客利用該漏洞可輕易獲取網(wǎng)站webshell,目前這一漏洞已經(jīng)向烏云第三方安全合作伙伴開放。知道創(chuàng)宇在獲得該信息的細(xì)節(jié)后,對漏洞驗證,經(jīng)驗證黑客利用該漏洞可輕易控制網(wǎng)站,由于知道創(chuàng)宇加速樂基礎(chǔ)防御策略可以防御絕大多數(shù)黑客攻擊手法,本次0day漏洞可直接防御,使用加速樂服務(wù)的Discuz!論壇可以放心使用。
加速樂已通過微博向站長發(fā)布預(yù)警
載止7月2號,針對這一漏洞Discuz!官方尚未發(fā)布安全補(bǔ)丁,加速樂建議受影響的網(wǎng)站在保證開啟加速樂網(wǎng)站防火墻服務(wù)的同時,密切關(guān)注Discuz!官方補(bǔ)丁升級公告,在發(fā)布補(bǔ)丁后及時更新。
Discuz!是國內(nèi)使用最為廣泛的開源論壇程序,基于Discuz!建站的論壇據(jù)估計已超過百萬。正是因為他的廣泛性,該漏洞一經(jīng)在烏云上提交即引起廣大白帽子的大量關(guān)注,白帽子們紛紛以“搶坐沙發(fā)”的形式來表達(dá)對該漏洞的關(guān)注
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!