首页 > 电脑安全 > 安防新闻 > 漏洞补丁 > 正文

BbocWeb存上传漏洞 360警示站长及时防御
2013-12-05 13:23  牛华网    我要评论(0)
字号:T|T

近日,360网站安全“库带计划”收集到一个BbocWebCMS系统的上传漏洞。黑客可利用该漏洞上传恶意脚本到目标网站根目录下,获取敏感信息,甚至直接控制网站。360网站安全已第一时间告知BbocWeb官方,同时提示用户及时去Boc博采互动官网下载最新安全补丁。

图:在网站根目录下刚刚上传的text文件

BbocWeb是国内主流的的网站建设系统之一,主要服务于国内企业及行业用户。360“库带计划”安全技术高手在分析时发现,BbocWeb系统的uploadify上传插件由于权限控制不当,导致黑客可以将任意文件上传到目标网站的根目录下。如果向目标网站上传恶意脚本,黑客就能够直接获取到网站敏感数据,甚至直接控制网站,将危害到万科、保利、吉利汽车、珀莱雅、浙江广厦数百家地产、电器、汽车等行业企业的网站。

图:BOC博采互动官网地产案例截图

360网站安全中心第一时间联系了BbocWeb官方,并及时增加了相应的防护规则。360网站安全提醒广大企业网站及时联系BOC博采互动公司获取最新的安装补丁,同时加入360网站卫士,进一步做好安全防护措施。

据了解,360“库带计划”目前已经协助ShopEx、Discuz!、ECShop、ShopEX、PHPWind、PHPCMS等数十余个知名建站和IT系统修复了安全漏洞,降低了近百万家网站和机构被黑客攻击的风险。

新闻热线:010-68947455

关键词: 奇虎360

责任编辑:任光飞

匿名发表 

快速登录

所有评论仅代表网友意见,牛华网保持中立。

科技视界

网站地图

牛华网

华军下载 | 牛华网 | 盒子 | pcsoft | 论坛

实用工具

关于我们 | 新闻投稿 | 软件发布 | 版权声明 | 意见建议 | 网站地图 | 友情连接 | RSS订阅 | 总编信箱 | 诚聘英才 | 联系我们

苏ICP证编号 B2-20090274 本站特聘法律顾问:于国富律师

Copyright (C) 1997-2012 newhua.com 牛华网 版权所有