国产成人a-国产成人99久久亚洲综合精品-国产成人99精品免费视频麻豆-国产成人99精品免-国产成人91一区二区三区-国产成人91亚洲精品无码观看

目錄
目錄X

【公告】發(fā)現(xiàn)嚴(yán)重安全漏洞、補(bǔ)丁及解決方法

漏洞現(xiàn)象:黑客可以利用漏洞上傳木馬程序到網(wǎng)站,然后利用木馬進(jìn)一步取得網(wǎng)站控制權(quán)。

安全等級(jí):嚴(yán)重

受影響版本:動(dòng)力/動(dòng)易所有版本

漏洞分析:
因上傳文件在設(shè)計(jì)上存在著一處考慮不周的情況,使用黑客可以通過(guò)自己構(gòu)造上傳文件表單進(jìn)行提交上傳數(shù)據(jù),然后上傳擴(kuò)展名為.cer的文件(此文件也是通過(guò)asp.dll)來(lái)解析。

解決方法:
1、檢查網(wǎng)站目錄中是否存在擴(kuò)展名為.cer.cdx的文件,若有,立即刪除。
2、在網(wǎng)站屬性中刪除全部映射,只留下.asp.asa兩個(gè)映射。特別要?jiǎng)h除.cer的映射(可選)。
3、修改UpFile_Article.asp、Upfile_Dialog.asp、UpFile_Photo.asp、UpFile_Soft.asp、Upfile_AdPic.asp、UpFile_SoftPic.asp這幾個(gè)有關(guān)上傳的文件,找到如下這行:
動(dòng)易用戶(hù):
for each FormName in objUpload.file '列出所有上傳了的文件
動(dòng)力用戶(hù):
for each formName in upload.file '列出所有上傳了的文件
在這一行下加上如下這一行代碼:
EnableUpload=False
即可?;蛘呦螺d我們提供的補(bǔ)丁,覆蓋原文件。
4、最好檢查一下網(wǎng)站中的所有文件。如果是自己的服務(wù)器,請(qǐng)?jiān)贆z查是否已經(jīng)上傳了其他木馬程序。

補(bǔ)丁下載:
===============================
動(dòng)易用戶(hù): http://www.tuopijixie.com.cn/download/patch4x.rar 動(dòng)力用戶(hù): http://www.tuopijixie.com.cn/download/patch3x.rar
===============================

【打印正文】 發(fā)布時(shí)間:2004-05-20 14:29:00 瀏覽次數(shù): 作者:雅虎 來(lái)源:本站原創(chuàng)
×

用戶(hù)登錄

主站蜘蛛池模板: 精品人妻一区二区三区色欲影院| 激情内射亚州一区二区三区爱妻| 麻豆精品2024最新| 久久国产精品偷| 久久99国产一区二区三区| 精品久久久久久中文字幕人妻 | 麻花传媒MD01| 久久人妻精品国产一区二区| 久久精品国产亚洲av尤物| 精品久久久久久中文字| 国产美女网站视频| 国产精品卡2卡三卡4卡| 高清国产美女一级a毛片录像| av成人无码无在线观看| 2020年国产高中毛片在线视频| 亚洲永久精品ww11永久入口| 亚洲成人色区| 日韩在线黄色| 欧美精品一区二区三区四区| 老熟妇乱子伦视频| 精品三级av无码一区| 国产一卡2卡3卡4卡无卡免费网站| 国产老熟女乱伦老熟女熟妇图片| 国产成人精品日本亚洲高清| 成人精品一区二区三区在线观看| 2024精品极品国产色在线观| 无套内内射视频网站| 日本精品久久久久护士 | 国产私拍一区二区三区| 风间由美性色一区二区三区| 2024亚洲午夜无码天堂| 亚洲精品久久无码一区二区大长腿 | 亚洲精品无码成人A片在线古代| 无码国产欧美日韩精品| 人妻系列久久五月| 久久午夜福利| 精东视频影视传媒制作公司| 国产精品无码av在线不卡| 粗大猛烈进出高潮视频大全| 91啪日韩一区二区| 亚洲国产日韩欧美在线a乱码|