|
|
关于DedeCMS织梦网站系统漏洞通知公告 |
|
时间:2011/11/7 17:31:27 来源:南宁巨人网络 浏览次数:5662次 |
【字体大小:大 中 小】 【温馨提示:双击可滚动页面,单击则停止滚动。】 |
|
尊敬的客户,您好!
感谢广大客户对我司工作的信任和支持! 我司在最近的一个多月内陆续发现多起因 DedeCMS 安全漏洞造成网站被上传恶意脚本的事件,入侵者可利用恶意脚本对外发送大量数据包,严重占用CPU资源与服务器带宽,影响极为恶劣。为保证服务稳定,即日起一旦发现网站存在此类恶意脚本,我们将立即暂停该网站的服务直到问题修复。如果您正在使用 DedeCMS,请立即检查是否已经存在恶意脚本,并更新程序到最新版本或应用相关补丁。 迄今为止,我们发现的恶意脚本文件有 plus/ac.php plus/config_s.php plus/config_bak.php plus/diy.php plus/ii.php plus/lndex.php data/cache/t.php data/cache/x.php data/config.php data/cache/config_user.php data/config_func.php等等 大多数被上传的脚本集中在plus、data、data/cache三个目录下,请仔细检查三个目录下最近是否有被上传文件。 有关此安全漏洞的更多信息和手动修复方法,请查阅 DedeCMS 官方说明:"http://bbs.dedecms.com/354574.html" (dedecms的官网论坛在升级中暂时无法访问) 感谢您的理解与支持!
|
|
|
|
|
|
|