当前位置:主页>资 讯>安全动态>

科汛CMS建站程序含SQL注入漏洞

  近日,“工业明胶”事件的曝光导致多家医药公司网站被黑,网站安全再一次引起企业的重视。360安全卫士在昨日就发表微博称,目前仍有200多家网站因使用旧版本的科汛CMS建站程序而存在SQL注入漏洞。在此,站长之家也提示广大站长要随时检查网站系统的更新,并及时修复网站漏洞。

  360官方微博发布科汛CMS漏洞

  360安全卫士在微博上中称,360网站安全检测最近对使用科汛CMS建站程序的站点进行漏洞扫描发现,200余家网站仍长期存在多个SQL注入漏洞,黑客通过SQL注入攻击可获取网站管理员的账户和密码,并对网站运营及数据安全存在致命威胁。

  据360微博介绍,早在2011年6月,科汛CMS(6.*—7.06)低版本就被发现存在多处高危SQL注入漏洞,同时官方在7月份提供了此漏洞的修复补丁,但这一漏洞并未引起站长的重视,大部分网站仍未进行漏洞更新。而据360网站安全检测平台分析,仍有80%的科汛CMS网站未修复该漏洞。

  目前,360已经提供该SQL注入漏洞的修复方案:一、在科汛官网下载并使用最新版本CMS;二、老版本用户(非8.×版本用户)在科汛官网下载漏洞修复补丁,进行漏洞修复。

  随着技术方案的不断成熟,目前已有越来越多的企业网站、个人站点开始使用开源CMS。虽然开源CMS可以节省人力开发资源,但是一旦CMS系统被曝出漏洞,可能就会引发大量的网站被攻击。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部