当前位置:论坛首页 > Linux面板 > 讨论

Discuz! X3.4出现安全漏洞,可宝塔企业版扫描无漏洞

发表在 Linux面板4 天前 [复制链接] 0 10

       Discuz! X3.4出现安全漏洞,病毒名:“bk.webshell.leonrisk.14006053”的入侵,它是PHP Webshell‌ 恶意后门程序,常通过网站上传漏洞(如文件上传、SQL注入)植入服务器,用于远程执行命令、窃取数据或作为跳板攻击内网。
       搜了一下,Discuz! 3.4(DZ3.4)系统,该版本为官方于2014年发布的旧版论坛程序,‌自2020年起已停止所有安全更新与官方支持‌,存在大量已公开的高危漏洞,极易被攻击者利用植入 Webshell(如 bk.webshell.leonrisk.14006053)。

     宝塔企业版漏洞扫描根本扫不出来此漏洞,请官方要重视这个问题,因为我已经中招了,现在解决方案就是用的宝塔防篡改和加固插件来保障网站安全,但这总不是个办法啊。
使用道具 举报 只看该作者 回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表