<label id="jgr5k"></label>
    <legend id="jgr5k"><track id="jgr5k"></track></legend>

    <sub id="jgr5k"></sub>
  1. <u id="jgr5k"></u>
      久草国产视频,91资源总站,在线免费看AV,丁香婷婷社区,久久精品99久久久久久久久,色天使av,无码探花,香蕉av在线
      您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
      此為臨時鏈接,僅用于文章預覽,將在時失效
      政企安全 正文
      發私信給又田
      發送

      1

      KindEditor上傳漏洞致近百個黨政機關網站遭植入

      本文作者: 又田 2019-02-21 17:33
      導語:目前針對該漏洞的攻擊活動正變得活躍,建議盡快做好安全加固配置。

      雷鋒網2月21日消息,近日,安恒明鑒網站安全監測平臺和應急響應中心監測發現近百起黨政機關網站被植入色情廣告頁面,分析發現被植入色情廣告頁面的網站都使用了KindEditor編輯器組件。

      本次安全事件主要由upload_json.*上傳功能文件允許被直接調用從而實現上傳htm,html,txt等文件到服務器,在實際已監測到的安全事件案例中,上傳的htm,html文件中存在包含跳轉到違法色情網站的代碼,攻擊者主要針對黨政機關網站實施批量上傳,建議使用該組件的網站系統盡快做好安全加固配置,防止被惡意攻擊。

      根據對GitHub代碼版本測試,<= 4.1.11的版本上都存在上傳漏洞,即默認有upload_json.*文件保留,但在4.1.12版本中該文件已經改名處理了,改成了upload_json.*.txt和file_manager_json.*.txt,從而再調用該文件上傳時將提示不成功。

      本次漏洞級別為高危,目前針對該漏洞的攻擊活動正變得活躍,建議盡快做好安全加固配置。

      安全運營方面建議:直接刪除upload_json.*和file_manager_json.*即可。

      安全開發生命周期(SDL)建議:KindEditor編輯器早在2017年就已被披露該漏洞詳情,建議網站建設單位經常關注其系統使用的框架、依賴庫、編輯器等組件的官方安全更新公告。

      雷峰網原創文章,未經授權禁止轉載。詳情見轉載須知

      分享:
      相關文章
      當月熱門文章
      最新文章
      請填寫申請人資料
      姓名
      電話
      郵箱
      微信號
      作品鏈接
      個人簡介
      為了您的賬戶安全,請驗證郵箱
      您的郵箱還未驗證,完成可獲20積分喲!
      請驗證您的郵箱
      立即驗證
      完善賬號信息
      您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
      立即設置 以后再說
      主站蜘蛛池模板: 国产精品又黄又爽又色无遮挡 | 建平县| 中国老熟妇自拍hd发布| 国产成人精品18| 无码AV无码免费一区二区| 亚洲精品久久久久国产| 久色导航| 中文字幕亚洲天堂| 欧美色吊丝| 日韩高清日韩一区二区三区四区| 波多野结衣美乳人妻hd电影欧美| 亚洲成人自拍| 日本在线亚洲| 日韩黄色av一区二区三区| 日韩欧无码一区二区三区免费不卡 | 国产V片免费A片视频| 亚洲图片另类图片激情动图| 农村老熟妇乱子伦视频| 18禁极品一区二区三区| 国产精品99久久免费黑人人妻| 偶偶福利影院| 波多野结衣一区二区三区av免费| 欧美喷潮最猛视频| 免费A级毛片中文字幕| 久久婷婷激情综合色综合俺也去| 日日夜夜人人| 日韩人妻无码精品无码中文字幕 | 一区二区国产精品精华液| 黄色www| 久久国内视频| 欧美《熟妇做爰》HD| 中文字幕日韩精品无码内射| 国产av亚洲精品ai换脸电影| 福利一区二区1000| 五月天国产成人av免费观看| 成人3D动漫一区二区三区| 人妻 丝袜美腿 中文字幕| 亚洲av鲁丝一区二区三区黄| 亚洲已满18点击进入在线看片| 1024免费视频| 亚洲国产理论片在线播放|