php 網(wǎng)站管理系統(tǒng)瑞星發(fā)布緊急警示:織夢CMSv5.7sp1版本被發(fā)現(xiàn)植入后門網(wǎng)站稿件管理發(fā)布系統(tǒng)
2022-06-10
騰云網(wǎng)今日發(fā)布緊急警告:國內(nèi)知名PHP開源網(wǎng)站管理系統(tǒng)——織夢CMS()v5.7 sp1版本被發(fā)現(xiàn)植入后門,黑客可通過后門直接獲取網(wǎng)站訪問服務(wù)器上存儲的文件和數(shù)據(jù)庫。據(jù)CMS官方數(shù)據(jù),目前使用該系統(tǒng)建設(shè)的網(wǎng)站約有70萬個小程序開發(fā),涉及企業(yè)、政府機構(gòu)、媒體機構(gòu)、行業(yè)和個人網(wǎng)站。騰云網(wǎng)絡(luò)特此緊急提醒使用該系統(tǒng)的網(wǎng)站管理員使用瑞星網(wǎng)站密碼安全檢測系統(tǒng)及時發(fā)現(xiàn)后門并予以封堵。
據(jù)瑞星專家介紹, CMS() v5.7 sp1版本中的.php文件植入了后門代碼“@eval(('php://'));” 利用這個后門,黑客只需構(gòu)造一個簡單的數(shù)據(jù)包并提交給服務(wù)器,就可以獲取網(wǎng)站。通過進一步滲透服務(wù)器,他們可以獲得服務(wù)器的最高權(quán)限。
植入CMS的后門代碼
黑客入侵網(wǎng)站后php 網(wǎng)站管理系統(tǒng),可以直接訪問服務(wù)器上的文件和數(shù)據(jù)庫等信息。目前我國大量網(wǎng)站使用該系統(tǒng)網(wǎng)站開發(fā),后門可能導致大量用戶信息泄露,造成極其嚴重的影響。
針對后門事件,瑞星對其網(wǎng)站密碼安全檢測系統(tǒng)()進行了緊急升級。所有網(wǎng)絡(luò)管理員都可以使用該系統(tǒng)對自己的網(wǎng)站進行安全掃描php 網(wǎng)站管理系統(tǒng),并免費獲得瑞星后門修復服務(wù)。建議。