Hyvät käyttäjät, Yundun havaitsi, että palvelimellasi 1.1.1.1 on Didcuz memcache+ssrf GETSHELL -haavoittuvuus, ja on kehittänyt sinulle haavoittuvuuskorjauksen, jonka voi korjata yhdellä klikkauksella Yundun-konsolissa. Jotta hakkerit eivät hyödyntäisi tätä haavoittuvuutta, on suositeltavaa korjata se mahdollisimman pian. Voit kirjautua Cloud Shield-Server Security (Anknight) -konsoliin täällä nähdäksesi ja korjataksesi sen. Alibaba Cloudin ratkaisu on linkattu yllä
Haavoittuvuuden nimi: Didcuz memcache+ssrf GETSHELL haavoittuvuus Päivitysnumero: 10086 Korjaustiedosto: /source/function/function_core.php Päivityksen lähde: Cloud Shield itse kehittämä Muokkaa päivämäärä: 2016-06-06 13:55:12 Haavoittuvuuden kuvaus: Discuzilla on SSRF-haavoittuvuus, jonka avulla hyökkääjä voi käyttää SSRF:ää WEBSHELL-haitallisen koodin kirjoittamiseen levylle memcache-välityksen kautta, kun memcache on konfiguroitu, aiheuttaen tietokantavuotoja
Tämä haavoittuvuus löytyi Yundunista, ja korjaustiedosto on seuraava:
DZ Chinese Simplified GBK-päivityslataus:
Turistit, jos haluatte nähdä tämän postauksen piilotetun sisällön, olkaa hyvä Vastaus
DZ Kiinan yksinkertaistettu UTF-8 -päivitys ladata:
Turistit, jos haluatte nähdä tämän postauksen piilotetun sisällön, olkaa hyvä Vastaus
Korjausopetus:
Turistit, jos haluatte nähdä tämän postauksen piilotetun sisällön, olkaa hyvä Vastaus
|