新闻正文

动易2006 SP6 官方公布紧急安全公告

来源:    2007-11-6 09:19:50 网友评论 0 条 字体:[ ] ~我要投稿!

漏洞编号:PEAS20071030 字串4

危害程度:极严重

字串8

影响版本:动易4.03、2005、2006 所有版本(包括免费版、商业SQL版及Access版),正式版、SP1、SP2、SP3、SP4、SP5、SP6都受此影响。 中国站.长.站 字串1

漏洞描述:因为动易系统的Vote.asp有一个变量过滤不严格,致使存在着注入漏洞。黑客可以通过伪造的数据进行注入攻击。然后可得到WebShell权限。 Chinaz.com

字串6

解决方法:下载官方组件进行更新。如果是虚拟主机用户,请联系主机商进行更新。一台服务器只要更新了最新组件,主机上的所有用户都会受到保护。为了您的网站安全,最好在更新了组件后,重新将所有管理员的密码、管理认证码都改一下。如果主机商暂时不能更新组件,可以先删除网站根目录下的Vote.asp来防止黑客利用此漏洞。 中国.站.长站

字串7

补丁文件:http://www.powereasy.net/Soft/PE_soft/236.html

字串1

如何检查是否已经安装了最新组件? 站.长.站 字串3

包含此漏洞补丁的最新组件版本为1.8.5或以上。如果低于此版本,则意味着有此漏洞。 中.国.站.长.站

字串1



上一篇:网龙今挂牌香港创业板 募资额约11.7亿港元
下一篇:支付宝信用商标遭伪造 将展开打假行动
用户名:新注册) 密码: 匿名评论 [所有评论]
评论内容:不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
关于本站 网站地图 Friefox Picasa 网站赚钱 联系方式  
Copyright 2006-2008 www.17admin.net All Rights Reserved
免责申明:一起站长吧(www.17admin.net)上的所提供文章和资源大部分来源于网络,为方便本人
及广大新手站长学习而收集整理而来。如有侵犯你的版权,请立即联系本站,本站将在3个工作日内删除 。