精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

警惕幽靈漏洞的蝴蝶效應 獲服務器權限

責任編輯:editor005 |來源:企業網D1Net  2015-02-02 13:32:47 本文摘自:中關村在線

最近大家都關注的幽靈漏洞(CNNVD-201501-658),除了在clockdiff,procmail,exim等應用程序上發現了漏洞,昨天安全人員發現已經蔓延到常見的web應用程序上,比如著名的wordpress,wordpress里的wp_http_validate_url() 函數,底層是gethostbyname()封裝的,因此也受到幽靈漏洞的影響。

相關代碼如下:

攻擊者可以通過插入惡意的URL來觸發這個漏洞,如果利用成功,就可以獲取到服務器的權限。所以,建議各位VPS站長,趕緊更新系統補丁。

如果不是使用的wordpress,也不敢保證其他的WEB程序不受此漏洞影響??梢杂萌缦旅顪y試:

如果返回Segmentation fault,說明存在漏洞。

關鍵字:服務器幽靈

本文摘自:中關村在線

x 警惕幽靈漏洞的蝴蝶效應 獲服務器權限 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

警惕幽靈漏洞的蝴蝶效應 獲服務器權限

責任編輯:editor005 |來源:企業網D1Net  2015-02-02 13:32:47 本文摘自:中關村在線

最近大家都關注的幽靈漏洞(CNNVD-201501-658),除了在clockdiff,procmail,exim等應用程序上發現了漏洞,昨天安全人員發現已經蔓延到常見的web應用程序上,比如著名的wordpress,wordpress里的wp_http_validate_url() 函數,底層是gethostbyname()封裝的,因此也受到幽靈漏洞的影響。

相關代碼如下:

攻擊者可以通過插入惡意的URL來觸發這個漏洞,如果利用成功,就可以獲取到服務器的權限。所以,建議各位VPS站長,趕緊更新系統補丁。

如果不是使用的wordpress,也不敢保證其他的WEB程序不受此漏洞影響??梢杂萌缦旅顪y試:

如果返回Segmentation fault,說明存在漏洞。

關鍵字:服務器幽靈

本文摘自:中關村在線

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 固始县| 青冈县| 洛南县| 明水县| 松江区| 名山县| 郎溪县| 龙江县| 广水市| 南乐县| 保靖县| 麦盖提县| 肥西县| 佛山市| 云和县| 丹东市| 杂多县| 松潘县| 绍兴县| 浦北县| 景谷| 宜阳县| 元氏县| 阳江市| 东山县| 徐闻县| 历史| 汝城县| 隆安县| 岳池县| 衡南县| 饶平县| 临颍县| 齐齐哈尔市| 三原县| 桃江县| 遂昌县| 安塞县| 惠安县| 佛坪县| 桓仁|