公告

Collapse
No announcement yet.

Discuz! 安全更新[20130325] 适用Discuz!X1.5~2.5版本

Collapse
X
Collapse
Who has read this thread:
 
  • Filter
  • Time
  • Show
全部清除
新帖子

  • Discuz! 安全更新[20130325] 适用Discuz!X1.5~2.5版本

    更新描述:
    Discuz!X 中SQL安全检查时忽略某些SQL特性且判断不足,造成在站点安装第三方插件时,由于插件对参数的验证不严 格,使得漏洞可能被利用而威胁到论坛的安全使用。
    安全威胁:

    修补办法:
    1. 首先下载补丁符合你站点版本的补丁文件
    官方載點:http://www.discuz.net/thread-3234536-1-1.html
    2. 在本地解压缩文件包,根据您目前的版本,选择相应的文件夹
    3. 将文件夹内的文件上传至论坛所在服务器,覆盖原有文件

    +======================================+
    感谢“安全宝(www.anquanbao.com)”“知道创宇(www.knownsec.com)”为本次修正提出安全建议
    +======================================+
    重要提示:

    为保障您论坛的安全,更新完毕以后,请进入论坛管理后台, 使用 工具 --- 文件校验功能对您的文件进行安全校验。如在站点目录中发现多余文件,请即刻删除。
    如果有文件被修改,请务必确认修改文件的行为是站长自身,否则请使用标准程序进行覆盖。
Working...
X