精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

警惕幽靈漏洞的蝴蝶效應 獲服務器權限

責任編輯:editor005 |來源:企業網D1Net  2015-02-02 13:32:47 本文摘自:中關村在線

最近大家都關注的幽靈漏洞(CNNVD-201501-658),除了在clockdiff,procmail,exim等應用程序上發現了漏洞,昨天安全人員發現已經蔓延到常見的web應用程序上,比如著名的wordpress,wordpress里的wp_http_validate_url() 函數,底層是gethostbyname()封裝的,因此也受到幽靈漏洞的影響。

相關代碼如下:

攻擊者可以通過插入惡意的URL來觸發這個漏洞,如果利用成功,就可以獲取到服務器的權限。所以,建議各位VPS站長,趕緊更新系統補丁。

如果不是使用的wordpress,也不敢保證其他的WEB程序不受此漏洞影響??梢杂萌缦旅顪y試:

如果返回Segmentation fault,說明存在漏洞。

關鍵字:服務器幽靈

本文摘自:中關村在線

x 警惕幽靈漏洞的蝴蝶效應 獲服務器權限 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

警惕幽靈漏洞的蝴蝶效應 獲服務器權限

責任編輯:editor005 |來源:企業網D1Net  2015-02-02 13:32:47 本文摘自:中關村在線

最近大家都關注的幽靈漏洞(CNNVD-201501-658),除了在clockdiff,procmail,exim等應用程序上發現了漏洞,昨天安全人員發現已經蔓延到常見的web應用程序上,比如著名的wordpress,wordpress里的wp_http_validate_url() 函數,底層是gethostbyname()封裝的,因此也受到幽靈漏洞的影響。

相關代碼如下:

攻擊者可以通過插入惡意的URL來觸發這個漏洞,如果利用成功,就可以獲取到服務器的權限。所以,建議各位VPS站長,趕緊更新系統補丁。

如果不是使用的wordpress,也不敢保證其他的WEB程序不受此漏洞影響??梢杂萌缦旅顪y試:

如果返回Segmentation fault,說明存在漏洞。

關鍵字:服務器幽靈

本文摘自:中關村在線

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 陈巴尔虎旗| 永仁县| 柳江县| 邳州市| 巫溪县| 察雅县| 博野县| 秦皇岛市| 香港| 大邑县| 西乌珠穆沁旗| 景宁| 凭祥市| 德化县| 水城县| 肇州县| 罗定市| 达日县| 宿州市| 南岸区| 九龙县| 孟村| 武城县| 安宁市| 北海市| 淮阳县| 天长市| 永济市| 柞水县| 太保市| 东兴市| 呼玛县| 富顺县| 开鲁县| 攀枝花市| 巴彦淖尔市| 宜章县| 肇庆市| 乐陵市| 黑河市| 宁明县|