精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

警惕幽靈漏洞的蝴蝶效應 獲服務器權限

責任編輯:editor005 |來源:企業網D1Net  2015-02-02 13:32:47 本文摘自:中關村在線

最近大家都關注的幽靈漏洞(CNNVD-201501-658),除了在clockdiff,procmail,exim等應用程序上發現了漏洞,昨天安全人員發現已經蔓延到常見的web應用程序上,比如著名的wordpress,wordpress里的wp_http_validate_url() 函數,底層是gethostbyname()封裝的,因此也受到幽靈漏洞的影響。

相關代碼如下:

攻擊者可以通過插入惡意的URL來觸發這個漏洞,如果利用成功,就可以獲取到服務器的權限。所以,建議各位VPS站長,趕緊更新系統補丁。

如果不是使用的wordpress,也不敢保證其他的WEB程序不受此漏洞影響??梢杂萌缦旅顪y試:

如果返回Segmentation fault,說明存在漏洞。

關鍵字:服務器幽靈

本文摘自:中關村在線

x 警惕幽靈漏洞的蝴蝶效應 獲服務器權限 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

警惕幽靈漏洞的蝴蝶效應 獲服務器權限

責任編輯:editor005 |來源:企業網D1Net  2015-02-02 13:32:47 本文摘自:中關村在線

最近大家都關注的幽靈漏洞(CNNVD-201501-658),除了在clockdiff,procmail,exim等應用程序上發現了漏洞,昨天安全人員發現已經蔓延到常見的web應用程序上,比如著名的wordpress,wordpress里的wp_http_validate_url() 函數,底層是gethostbyname()封裝的,因此也受到幽靈漏洞的影響。

相關代碼如下:

攻擊者可以通過插入惡意的URL來觸發這個漏洞,如果利用成功,就可以獲取到服務器的權限。所以,建議各位VPS站長,趕緊更新系統補丁。

如果不是使用的wordpress,也不敢保證其他的WEB程序不受此漏洞影響??梢杂萌缦旅顪y試:

如果返回Segmentation fault,說明存在漏洞。

關鍵字:服務器幽靈

本文摘自:中關村在線

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 沐川县| 大方县| 嘉鱼县| 威宁| 平定县| 万山特区| 县级市| 怀仁县| 罗甸县| 车致| 建瓯市| 汶上县| 北海市| 潼南县| 赣榆县| 尉犁县| 德州市| 乐安县| 馆陶县| 忻城县| 峡江县| 嘉义县| 双桥区| 晋州市| 高邮市| 高密市| 汶上县| 阳山县| 盐津县| 班戈县| 峨眉山市| 冕宁县| 安顺市| 沙河市| 永川市| 双流县| 深泽县| 平原县| 广西| 青阳县| 磐安县|