站长资讯 | 站长常用软件 | 站长工具 | 为奥运祝福!
文章投稿 当前位置:主页>新闻资讯>业界动态>文章:动易2006 SP6 官方公布紧急安全公告

动易2006 SP6 官方公布紧急安全公告

来源:动易网络 作者:Weboy 发布时间:2007-11-02 阅读次数:  

漏洞编号:PEAS20071030

危害程度:极严重

影响版本:动易4.03、2005、2006 所有版本(包括免费版、商业SQL版及Access版),正式版、SP1、SP2、SP3、SP4、SP5、SP6都受此影响。

漏洞描述:因为动易系统的Vote.asp有一个变量过滤不严格,致使存在着注入漏洞。黑客可以通过伪造的数据进行注入攻击。然后可得到WebShell权限。

解决方法:下载官方组件进行更新。假如是虚拟主机用户,请联系主机商进行更新。一台服务器只要更新了最新组件,主机上的所有用户都会受到保护。为了您的网站安全,最好在更新了组件后,重新将所有治理员的密码、治理认证码都改一下。假如主机商暂时不能更新组件,可以先删除网站根目录下的Vote.asp来防止黑客利用此漏洞。

补丁文件:http://www.powereasy.net/Soft/PE_soft/236.html

如何检查是否已经安装了最新组件?

包含此漏洞补丁的最新组件版本为1.8.5或以上。假如低于此版本,则意味着有此漏洞。



文章地址:   http://www.xinasp.com/html/wangzhanyunying/yumingxinwen/20071102/19205.shtml
tag: 安全 公告 紧急 公布 官方
    评论加载中…
关于站点 - 广告服务 - 联系我们 - 版权隐私 - 免责声明 - 成员列表
© CopyRight 2002-2008, XINASP.COM, Inc. All Rights Reserved 客服QQ:762264 MAIL:QESY#163.COM
浙ICP备06014044号