Cienījamie lietotāji, Yundun atklāja, ka jūsu serverim 1.1.1.1 ir Didcuz memcache+ssrf GETSHELL ievainojamība, un ir izstrādājis ievainojamības ielāpu, kuru var novērst ar vienu klikšķi Yundun konsolē. Lai izvairītos no hakeru izmantošanas šo ievainojamību, ieteicams to novērst pēc iespējas ātrāk. Šeit varat pieteikties Cloud Shield-Server Security (Anknight) konsolē, lai to apskatītu un labotu. Alibaba Cloud risinājums ir saistīts iepriekš
Ievainojamības nosaukums: Didcuz memcache+ssrf GETSHELL ievainojamība Ielāpa numurs: 10086 Ielāpu fails: /source/function/function_core.php Ielāpa avots: Cloud Shield pašizstrādāts Mainīt datumu: 2016-06-06 13:55:12 Ievainojamības apraksts: Discuz ir SSRF ievainojamība, kas ļauj uzbrucējam izmantot SSRF, lai rakstītu WEBSHELL ļaunprātīgu kodu diskā, izmantojot memcache starpniecību, kad memcache ir konfigurēts, izraisot datu bāzes noplūdi
Šī ievainojamība tika atrasta Yundun, un labojuma fails ir šāds:
DZ ķīniešu vienkāršotā gbk plākstera lejupielāde:
Tūristi, ja vēlaties redzēt šīs ziņas slēpto saturu, lūdzu Atbildi
DZ ķīniešu vienkāršotā UTF-8 ielāpa lejupielāde:
Tūristi, ja vēlaties redzēt šīs ziņas slēpto saturu, lūdzu Atbildi
Remonta apmācība:
Tūristi, ja vēlaties redzēt šīs ziņas slēpto saturu, lūdzu Atbildi
|