360协助近10万家企业网站修补“易通”漏洞

资讯 驱动中国 I itcom 772 次阅读 0 条评论
分享 Q

3 月13日消息,知名企业网站建站系统“易通CmsEasy”最近曝出SQL注入漏洞,影响国内近10万家企业网站。据360网站安全检测平台分析,黑客可利用该漏洞对网站“拖库”,甚至读取管理员密码而登录后台,进一步控制网站服务器。目前,360已紧急协助易通软件修复漏洞,提醒广大企业网站尽快更新补丁。

据悉,“易通CmsEasy”主要应用在房地产、化工、旅游业、医疗服务等各行业的海量中小企业网站上。使用该系统,企业可以快速、低成本搭建自己的网站,降低电子商务应用门槛。由于此前“易通CmsEasy”对特定参数没有进行安全处理,导致所有使用该系统的企业网站面临SQL注入漏洞攻击风险。

360 网站安全检测平台介绍说, SQL 注入漏洞是最常见的网站高危漏洞之一。去年底爆发的多网站“泄密”风波,根本原因在于 SQL 注入漏洞等网站漏洞被黑客攻击“拖库”。一旦广大企业网站没有快速修复该漏洞,不仅影响注册用户的密码安全,还可能造成企业内网的商业机密数据泄露。

截至发稿前, 360 网站安全检测平台已向“易通 CmsEasy ”通报了漏洞信息,并协助对方修复漏洞。同时,所有网站均可免费在 360 网站安全检测平台上进行漏洞检测,第一时间免疫漏洞威胁。( 360 网站安全检测平台服务网址: http://webscan.360.cn )

 

图: 360 网站安全检测平台提供“易通 CmsEasy ”漏洞修复方案 

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友