Ê×Ò³>ÐÅÏ¢°²È«>

ÔĶÁÐÂÎÅ

Discuz!¾ªÏÖ©¶´ÖÚ¶àÂÛ̳±»ºÚ ¹Ù·½·¢²¼²¹¶¡

À´Ô´£ºWEB¿ª·¢Íø ×÷ÕߣºÐ¡Ð¡ ÈÕÆÚ£º2009-08-21 16:01

¡¡¡¡WEB¿ª·¢Íø£¨cncms.com.cn£©Ñ¶£º2009Äê8ÔÂ21ÈÕ£¬¿µÊ¢´´Ï루±±¾©£©¿Æ¼¼ÓÐÏÞ¹«Ë¾¾Í֮ǰ±¶ÊÜÕ¾³¤¹Ø×¢µÄ0day©¶´·¢²¼°²È«²¹¶¡£¬ÇëʹÓÃÈκΰ汾µÄdiscuz!³ÌÐòµÄÕ¾³¤¼°Ê±°²×°²¹¶¡³ÌÐò£¬ÒÔÃâÔì³É²»±ØÒªµÄËðʧ¡£

¡¡¡¡¸üÐÂÃèÊö£º

¡¡¡¡Discuz£¡ ºǫ́×Ô¶¨Òå·ç¸ñ¹¦ÄÜÄ£¿éÓÉÓÚÓû§Ìá½»Êý¾ÝµÄºÏ·¨ÐÔÅжϲ»×㣬Ôì³É¹ÜÀíÔ±¿ÉÒÔ¹¹ÔìÌØÊâÊý¾ÝÉú³É»º´æÎļþ¡£µ±¹ÜÀíÔ±Õ˺Å鶻òÕß±»ÇÔʱ£¬½«Ö±½ÓÍþвÂÛ̳µÄ°²È«Ê¹Óá£

¡¡¡¡°²È«Íþв£ºÖÐ

¡¡¡¡ÐÞ²¹°ì·¨£º

¡¡¡¡1. Ê×ÏÈÏÂÔز¹¶¡Îļþ Discuz_patch_20090818.zip

¡¡¡¡http://download.comsenz.com/Discuz/patch/all/Discuz_patch_20090818.zip

¡¡¡¡2. ÔÚ±¾µØ½âѹËõÎļþ°ü£¬¸ù¾ÝÄúÄ¿Ç°µÄ°æ±¾£¬Ñ¡ÔñÏàÓ¦µÄÎļþ¼Ð

¡¡¡¡3. ½«Îļþ¼ÐÄÚµÄÎļþÉÏ´«ÖÁÂÛ̳ËùÔÚ·þÎñÆ÷£¬¸²¸ÇÔ­ÓÐÎļþ

¡¡¡¡4. ʹÓà FTP ɾ³ýÂÛ̳ forumdata/cache/ Ŀ¼ÀïÃæµÄËùÓÐÎļþ

¡¡¡¡5. ·ÃÎÊÄúµÄÂÛ̳£¬´Ëʱ£¬ÂÛ̳»á×Ô¶¯¸üв¢Éú³ÉËùÓлº´æÎļþ

¡¡¡¡ÖØÒªÌáʾ£º

¡¡¡¡Îª±£ÕÏÄúÂÛ̳µÄ°²È«£¬¸üÐÂÍê±ÏÒÔºó£¬Çë½øÈëÂÛ̳¹ÜÀíºǫ́£¬ ʹÓà ¹¤¾ß --- ÎļþУÑ鹦ÄܶÔÄúµÄÎļþ½øÐа²È«Ð£Ñé¡£ÈçÔÚÕ¾µãĿ¼Öз¢ÏÖ¶àÓàÎļþ£¬Çë¼´¿Ìɾ³ý¡£

¡¡¡¡Èç¹ûÓÐÎļþ±»Ð޸ģ¬ÇëÎñ±ØÈ·ÈÏÐÞ¸ÄÎļþµÄÐÐΪÊÇÕ¾³¤×ÔÉí£¬·ñÔòÇëʹÓñê×¼³ÌÐò½øÐи²¸Ç¡£


¡¡¡¡2009Äê08ÔÂ17Æð£¬ÓÐÖÚ¶àÕ¾³¤·´Ó¦£¬×Ô¼ºµÄÂÛ̳±»ÈëÇÖ£¬¿Õ¼äĪÃû¶à³öÀ´usergroup_0.phpÎļþ£¬Óë´Ëͬʱ£¬ÔÚ¹úÄÚ¶à¼ÒÖªÃûµÄ°²È«ÂÛ̳£¬¾ùÏÖ´óÁ¿Ìû×ÓÑ°ÕÒ“DiscuzÂÛ̳µÄ0day”£¬ÔÚ½ÓÏÂÀ´¼¸Ììʱ¼äÄÚ£¬°üÀ¨discuz!¹ÙÍøÔÚÄÚ´óÁ¿Ê¹ÓÃdiscuz!¹¹½¨µÄÂÛ̳¾ùÔâµ½¹ÒÂí¡£

¡¡¡¡8ÔÂ18ÈÕ£¬ÔÚDiscuz¹Ù·½ÉçÇøÓÐһλ»áÔ±·¢²¼½ô¼±¹«¸æ£¬³ÆÇëDiscuzÓû§¼ì²éÍøÕ¾ÖÐÊÇ·ñ°üº¬Á˿ɹ©¹ÒÂíµÄWebshell£¬²¢³ÆDiscuz¹Ù·½ÂÛ̳ҲδÄÜÐÒÃ⣬±»¹ÒÂí¡£¶øDiscuz¹Ù·½ÒµÒÑ·¢²¼Ïà¹ØµÄ°²È«²¹¶¡¡£

¡¡¡¡Ìû×ÓÄÚÈÝÈçÏ£º

¡¡¡¡Õâ¸ö¿ÉÄÜ´æÔڵĩ¶´Ôì³ÉµÄΣº¦ÊǼ«ÆäÑÏÖصÄ, ͨ¹ýÀûÓÃÔÚ·þÎñÆ÷ÖÐÉú³ÉµÄ Webshell, ºÚ¿Í¿ÉÒÔÓÃËüÀ´¹ÒÂí¡¢ÐÞ¸ÄÊý¾ÝÄËÖÁÇå¿ÕÕû¸öÂÛ̳Êý¾Ý! Çëÿ¸ö¿´µ½Õâ¸öÌû×ÓµÄÕ¾³¤Á¢¼´¼ì²éÂÛ̳ÏÂÃæÓÐûÓÐÒÔÏÂÎļþ, Èç¹ûÓÐ, ÇëÁ¢¼´É¾³ý!

¡¡¡¡./usergroup_0.php
¡¡¡¡./forumdata/cache/usergroup_0.php

¡¡¡¡³ý´ËÖ®Íâ, Èç¹û·¢ÏÖÂÛ̳ÓÐ×ÖÌå±ä´óµÈÏÖÏó, Çë½øÈëºǫ́ ·ç¸ñ¹ÜÀí µÄ¸ß¼¶Ä£Ê½, ¼ì²éÓÐûÓÐÒì³£µÄ ×Ô¶¨ÒåÄ£°å±äÁ¿, ÓÐÔòɾ³ýÖ®²¢¸üÐÂÂÛ̳»º´æ!

¡¡¡¡Èç¹û·¢ÏÖÁËÉÏÊö¶ñÒâÎļþ, Çëɾ³ýºó¼ì²éÂÛ̳ģ°å, ²é¿´ÊÇ·ñ±»È˹ÒÂíµÈ. ɾ³ýÎļþºó, ÇëÃÜÇйØ×¢ÕâЩÒì³£ÎļþÊÇ·ñ»áÔٴγöÏÖ.

¡¡¡¡ÏÂÃæ·¢²¼Ò»¸öÎÒдµÄɨÃè³ÌÐò, Ëü¿ÉÒÔɨÃè³öÂÛ̳ÖÐ usergroup_*.php¡¢style_*.php µÈ»º´æÎļþÊÇ·ñÓÐ Webshell, ¸½¼þĿ¼ÊÇ·ñ´æÔÚ php/asp Îļþ, Ä£°åÖÐÊÇ·ñÓÐÍâÁ´´æÔÚ (ÓÐÍâÁ´Ôò±íʾÓпÉÄܱ»¹ÒÂí), ÒÔ¼° stylevars ±íÖеķǷ¨Êý¾Ý.

¡¡¡¡Èç¹û±È½ÏÀÁµÄÅóÓÑ¿ÉÒÔÓÃÕâ¸ö³ÌÐò¶ÔÂÛ̳½øÐÐÒ»´ÎɨÃè. ʹÓ÷½·¨ºÜ¼òµ¥, ÏÂÔغó½âѹËõ²¢½« scansw.php ÉÏ´«ÖÁÂÛ̳¸ùĿ¼, ´ò¿ªºóÑ¡ÔñÐèҪɨÃèµÄÏîÄ¿²¢µã»÷¿ªÊ¼É¨Ãè¼´¿É¡£

¡¡¡¡Ô­Ìû£ºhttp://www.discuz.net/viewthread.php?tid=1385006

Êý¾Ýͳ¼ÆÖУ¡£¡
------·Ö¸ôÏß----------------------------
·¢±íÆÀÂÛ
Çë×Ô¾õ×ñÊØ»¥ÁªÍøÏà¹ØµÄÕþ²ß·¨¹æ£¬ÑϽû·¢²¼É«Çé¡¢±©Á¦¡¢·´¶¯µÄÑÔÂÛ¡£
ÆÀ¼Û:
񡀂:
ÑéÖ¤Âë:µã»÷ÎÒ¸ü»»Í¼Æ¬

ÍƼöÄÚÈÝ

ÈȵãÄÚÈÝ