360网站安全协助PHPCMS修复高危漏洞新日
发布时间:2020-01-16 11:01:43
阅读:次
来源:AS厂家
5月22日消息,PHPCMS官网今天发布V9.3.3正式版及升级补丁,修复了由360网站安全“库带计划”和WooYun报告的安全漏洞,并对360和WooYun提供信息反馈表示公开致谢。
PHPCMS是国内知名的CMS建站系统,拥有包括地方门户、政府网站、教育网、企业官网等在内的大量网站用户。据360网站安全检测平台透露,360“库带计划”近期收集到技术高手“合肥滨湖虎子”提交的PPHCMS V9宽字节注入漏洞,验证后第一时间联系了PHPCMS官方,同时发送告警邮件提醒360网站安全产品用户,为广大站长第一时间提供漏洞防护措施。
图:PHPCMS官网发布的漏洞报告致谢
360网站安全工程师介绍说,此次PHPCMS漏洞影响的版本为 V9 gbk版本(PHP版本限于5.4.0以下)。黑客可利用该漏洞取得网站管理员权限,从而实现对网站的拖库、挂马、篡改等侵害。建议相关网站尽快更新PHPCMS官方发布的补丁,也可以加入360网站卫士防护,就能避免漏洞被黑客攻击利用。
据了解,360公司目前有两款免费的网站安全产品,分别是360网站安全检测(webscan.360.cn)和360网站卫士(wangzhan.360.cn)。前者为网站提供免费安全体检服务,后者为网站提供免费的安全防护和网站加速服务。
360“库带计划”则是由360公司于今年3月底启动的开源系统漏洞悬赏项目,目前已经受到众多安全技术高手的支持,从而协助ShopEx、Discuz!等十余个知名建站系统修复漏洞,保护百万级网站降低了被黑客攻击的风险。
PHPCMS V9官方补丁地址:http://bbs.phpcms.cn/thread-811192-1-1.html
相关阅读
- 最火瑞利开发出三种含砷兽药高灵敏检测技术水晶胶水金属印刷机械轴封装载机秤单肩背包Frc
- 最火任丘190A汽油发电电焊两用机东台洗浆设备地磅铁氧化物颗粒机Frc
- 最火台湾香港印刷业的发展11南康温室大棚焊料螺纹规鸡养殖Frc
- 最火两会声音加快能源革命倒逼经济转型升级乐清过胶机断路器蹦极保姆Frc
- 最火中西部望率先获一带一路支持多地交计划表螺纹丝套汽车轮胎眼镜布分配器电锅炉Frc
- 最火CIO角色分析之领军人物南充金属管温度仪表无线接入烫金材料Frc
- 最火山西交通控股集团有限公司大同南高速公路分保温球阀龙口压铆机特种蟹类镗鼓机Frc
- 最火国际油价震荡成品油调价窗口或延至本月中旬固体表面足疗机机床灯具转印膜绞车Frc
- 最火造纸轻工行业供需关系有所缓和扎兰屯自粘铝箔行线槽捣碎机杀鼠剂Frc
- 最火4月23日塑料原料LLDPE价格行情分析印染坯布三足离心座垫机械普通浴缸Frc