域名注册
热销域名
新顶级域名
国别域名
CN域名
中文域名
域名交易
域名交易
过期抢注
过期竞价
域名服务
域名转入
Whois查询
近期促销
主机产品
云服务器
虚拟主机
企业邮箱
购物车
管理中心
域名管理
通用模板
虚机管理
服务器管理
即将到期
在线充值
优惠券
发布交易
正在出售
我的出价
我的关注
我的预定
需要竞拍
正在加载中...
购物车
电话
客服
提交工单
返回顶部
关闭
请选择需要拨打的号码
400热线:
400-028-5800
电话总机:
028-62778877
网站公告
返回
紧急修补Discuz!高危零日漏洞的通知
尊敬的西部数码用户:
您好!
近日国家互联网应急中心发现一款流行论坛软件系统Discuz!存在高危零日漏洞,此漏洞不会对虚拟主机系统造成影响,直接影响的是Discuz!论坛软件,已对国内10余万网站论坛构成严重威胁,若您正在使用Discuz!论坛软件(7.1和7.2版本),请立即按下文中提供的解决方案进行修复:
漏洞描述:
Discuz!是一款国内非常流行的社区论坛软件系统。 Discuz!7.1与7.2版本的showmessage函数中eval执行的参数未初始化,远程攻击者可以借此以WEB权限执行任意PHP代码。网上已经出现针对漏洞的攻击行为,据悉目前大量使用该版本Discuz!软件的用户受到该漏洞影响。Discuz!厂商已提供了修补方法,建议用户尽快采取以下措施避免受到漏洞影响。
解决方案:
下载并安装软件厂商提供的补丁程序,具体过程如下:
1. 根据软件版本下载相应补丁包
7.1 用户
http://download2.comsenz.com/Discuz/patch/7.1/D710_UPGRADE_TO_20100110.zip
7.2 用户
http://download2.comsenz.com/Discuz/patch/7.2/D720_UPGRADE_TO_20100110.zip
2. 解压缩文件
3. 上传upload目录中的所有文件到论坛, 覆盖原有程序
4. 修复完成
参考信息:
http://www.discuz.net/thread-1537673-1-1.html