精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

警惕幽靈漏洞的蝴蝶效應 獲服務器權限

責任編輯:editor005 |來源:企業網D1Net  2015-02-02 13:32:47 本文摘自:中關村在線

最近大家都關注的幽靈漏洞(CNNVD-201501-658),除了在clockdiff,procmail,exim等應用程序上發現了漏洞,昨天安全人員發現已經蔓延到常見的web應用程序上,比如著名的wordpress,wordpress里的wp_http_validate_url() 函數,底層是gethostbyname()封裝的,因此也受到幽靈漏洞的影響。

相關代碼如下:

攻擊者可以通過插入惡意的URL來觸發這個漏洞,如果利用成功,就可以獲取到服務器的權限。所以,建議各位VPS站長,趕緊更新系統補丁。

如果不是使用的wordpress,也不敢保證其他的WEB程序不受此漏洞影響??梢杂萌缦旅顪y試:

如果返回Segmentation fault,說明存在漏洞。

關鍵字:服務器幽靈

本文摘自:中關村在線

x 警惕幽靈漏洞的蝴蝶效應 獲服務器權限 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

警惕幽靈漏洞的蝴蝶效應 獲服務器權限

責任編輯:editor005 |來源:企業網D1Net  2015-02-02 13:32:47 本文摘自:中關村在線

最近大家都關注的幽靈漏洞(CNNVD-201501-658),除了在clockdiff,procmail,exim等應用程序上發現了漏洞,昨天安全人員發現已經蔓延到常見的web應用程序上,比如著名的wordpress,wordpress里的wp_http_validate_url() 函數,底層是gethostbyname()封裝的,因此也受到幽靈漏洞的影響。

相關代碼如下:

攻擊者可以通過插入惡意的URL來觸發這個漏洞,如果利用成功,就可以獲取到服務器的權限。所以,建議各位VPS站長,趕緊更新系統補丁。

如果不是使用的wordpress,也不敢保證其他的WEB程序不受此漏洞影響??梢杂萌缦旅顪y試:

如果返回Segmentation fault,說明存在漏洞。

關鍵字:服務器幽靈

本文摘自:中關村在線

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 西城区| 牙克石市| 红河县| 屯门区| 江陵县| 上犹县| 岑溪市| 万山特区| 宜川县| 江门市| 孝义市| 茶陵县| 木里| 浑源县| 宜丰县| 石首市| 都匀市| 乐都县| 永济市| 隆化县| 昌图县| 阿拉善盟| 浑源县| 云林县| 勐海县| 邵武市| 梨树县| 日喀则市| 陕西省| 许昌县| 卢龙县| 边坝县| 九江市| 临潭县| 宝清县| 泰和县| 云霄县| 法库县| 鄂尔多斯市| 德昌县| 乌鲁木齐市|