动易公司服务人员用心为您服务! 在客户自助服务中您可以获得动易产品技术服务 还不是动易的客户?马上注册吧 只有登录动易官网会员中心,您才有权利进行一些功能操作

动易官方网站

powereasy.net
您现在的位置:动易网络 >> 公司动态>> 动易2006 SP6安全更新(2007-10-30)

动易2006 SP6安全更新(2007-10-30)

漏洞编号:PEAS20071030

危害程度:极严重

影响版本:动易4.03、2005、2006 所有版本(包括免费版、商业SQL版及Access版),正式版、SP1、SP2、SP3、SP4、SP5、SP6都受此影响。

漏洞描述:因为动易系统的Vote.asp有一个变量过滤不严格,致使存在着注入漏洞。黑客可以通过伪造的数据进行注入攻击。然后可得到WebShell权限。

解决方法:下载官方组件进行更新。如果是虚拟主机用户,请联系主机商进行更新。一台服务器只要更新了最新组件,主机上的所有用户都会受到保护。为了您的网站安全,最好在更新了组件后,重新将所有管理员的密码、管理认证码都改一下。如果主机商暂时不能更新组件,可以先删除网站根目录下的Vote.asp来防止黑客利用此漏洞。

补丁文件:http://www.powereasy.net/Soft/PE_soft/3139.html

如何检查是否已经安装了最新组件?

包含此漏洞补丁的最新组件版本为1.8.5或以上。如果低于此版本,则意味着有此漏洞。


更新时间:2007年10月30日 作者:webboy 人气:
声明:动易网络科技有限公司已尽力确保本页面内容的准确性,但因市场发展和产品开发的需要,有关内容可能会根据实际情况随时更新或修改,恕不另行通知,不便之处敬请谅解。
公司信息
业务体系
企业文化
招贤纳士
法律声明
服务中心
动易博客
我与动易的故事
合作伙伴
联系方式
联系我们 | 关于动易 | 网站地图 | 相关证书 | 合作伙伴 | 招贤纳士 | 法律条款 | 隐私权声明
安全上网网上报警
动易网络科技有限公司版权所有 © 2003- 粤ICP备05004015号
公安备案编号:4406063010734 本站基于 PowerEasy® SiteFactory™ 制作