精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

vBulletin曝0Day漏洞 波及全球數萬站點

責任編輯:editor005

作者:曉憶

2015-11-11 14:08:09

摘自:51CTO

2015年11月2日,外媒報道了一起黑客通過0day漏洞攻擊vBulletin官網致480,000名用戶密碼以及其他敏感信息泄露事件,同時該名黑客利用同樣的漏洞攻擊了vBulletin套件制作的Foxit軟件公司論壇。

2015年11月2日,外媒報道了一起黑客通過0day漏洞攻擊vBulletin官網致480,000名用戶密碼以及其他敏感信息泄露事件,同時該名黑客利用同樣的漏洞攻擊了vBulletin套件制作的Foxit軟件公司論壇。11月3日,vBulletin官方發布了一個高危安全漏洞補丁vBulletin 5(5.1.4~5.1.9),并對其所有用戶強制進行了密碼重置。

顯然,此次vBulletin漏洞已經被利用并且對成千上萬使用該程序套件的論壇網站造成了威脅,經知道創宇404安全實驗室分析確認該漏洞可直接導致任意代碼執行危害巨大,據網絡消息稱此漏洞已經存在三年之久,黑客可以通過遠程執行代碼來控制vBulletin的用戶論壇網站,利用這個0day,黑客幾乎可以完全控制使用vBulletin軟件的論壇。

目前相關漏洞已被快速收錄到知道創宇旗下Sebug漏洞社區(sebug.net)中,包含漏洞詳情、漏洞PoC等(http://www.sebug.net/vuldb/ssvid-89707),同時知道創宇404安全實驗室第一時間發表了《unserialize() 實戰之 vBulletin 5.x.x 遠程代碼執行》技術博文,對漏洞原理及利用辦法做出了詳細解釋,原文鏈接如下:http://blog.knownsec.com/2015/11/unserialize-exploit-with-vbulletin-5-x-x-remote-code-execution/

根據知道創宇安全團隊檢測,目前全球使用vBulltin套件的網站有 36005個,涉及服務器20407臺。全球使用vBulltin套件網站的國家排名前三位的分別是:美國18013個,德國4110個,俄羅斯2281個;中國境內使用vBulltin套件的網站有117個,全球排名第21位。

知道創宇呼吁相關網站管理員應立即停止當前所有操作并且安裝補丁(訪問 http://www.vbulletin.com/升級至官方最新版本),受知道創宇旗下云防護產品創宇盾、加速樂保護的vBulletin站點無需升級即可防御該漏洞。對于可能泄漏賬戶密碼的用戶來說,應當立即修改當前密碼,并且為防止撞庫,用戶應當修改其他網站中使用的相同密鑰。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 金平| 喜德县| 漯河市| 华池县| 隆安县| 泰来县| 合阳县| 昂仁县| 泸州市| 浦城县| 屏东县| 资兴市| 永吉县| 永昌县| 昌吉市| 辰溪县| 合水县| 睢宁县| 霞浦县| 汕头市| 梁平县| 蓬安县| 民勤县| 泽库县| 澄江县| 阆中市| 温宿县| 绵阳市| 安龙县| 广昌县| 辽源市| 安西县| 宝丰县| 永修县| 松桃| 安图县| 苍南县| 梅州市| 岑巩县| 边坝县| 得荣县|