动易xxxx xxx安全更新(xxxx-xx-xx) |
| 作者:System 来源:第一主机 更新时间:2008-5-4 13:51:47 |
[万源市科技局]问: 漏洞编号:xxxxxxxxxxxx危害程度:极严重影响版本:动易x.xx、xxxx、xxxx 所有版本(包括免费版、商业xxx版及xxxxxx版),正式版、xxx、xxx、xxx、xxx、xxx、xxx都受此影响。漏洞描述:因为动易系统的xxxx.xxx有一个变量过滤不严格,致使存在着注入漏洞。黑客可以通过伪造的数据进行注入攻击。然后可得到xxxxxxxx权限。解决方法:下载官方组件进行更新。如果是虚拟主机用户,请联系主机商进行更新。一台服务器只要更新了最新组件,主机上的所有用户都会受到保护。为了您的网站安全,最好在更新了组件后,重新将所有管理员的密码、管理认证码都改一下。如果主机商暂时不能更新组件,可以先删除网站根目录下的xxxx.xxx来防止黑客利用此漏洞。补丁文件:xxxx://xxx.xxxxxxxxx.xxx/xxxx/xx_xxxx/xxx.xxxx如何检查是否已经安装了最新组件?包含此漏洞补丁的最新组件版本为x.x.x或以上。如果低于此版本,则意味着有此漏洞。详细请访问:xxxx://xxx.xxxxxxxxx.xxx/xxxxxxxx/xxxx.xxxx
[马先生]答: 已经更新动易,请查看. |
上一个问题:你们的电话打不通;发的邮件没人回 下一个问题:我用xxxxxxxx.xxxxx 组件查询域名的问题 |
|
|
|
|
|
热点问题 |
|
|
空间问题 |
|
|
邮局问题 |
|
|
数据库问题 |
|
|
财务问题 |
|
|
其它问题 |
|
|
|