亚洲中文字幕夜夜爱,日本欧美成综合视频,制服丝袜久久国产,99re视频在线观看

      <sub id="fyvuw"></sub>
        <legend id="fyvuw"></legend>

      1. <sub id="fyvuw"><ol id="fyvuw"></ol></sub>

        <ol id="fyvuw"></ol>
        濟寧天氣預報
        濟寧市人力資源和社會保障局
        濟寧人事考試單位代碼
        濟寧市安全教育平臺
        濟寧違章查詢
        濟寧住房公積金查詢
        濟寧科技網(wǎng) 濟寧培訓班 濟寧銀行網(wǎng)上銀行 濟寧教育網(wǎng) 歷史故事 家庭教育 濟寧市地圖 濟寧房產(chǎn) 濟寧教育網(wǎng) 濟寧人事考試信息網(wǎng) 濟寧新聞網(wǎng)
        幣圈最新消息 濟寧信息港
        瀏覽器之家 濟寧汽車 睡前小故事
        下載吧 股票書籍 花花草草
        百應百科 照片恢復 學習通
        紅警之家 睡前小故事 馬伊琍
        手機照片恢復 手機數(shù)據(jù)恢復

        滲透測試公司發(fā)明ColdFusion管理頁漏洞

        時間:2010-08-17 16:01來源:未知 www.hndydb.com

        英國倫敦滲透測試公司ProCheckUp在Adobe公司的ColdFusion編程語言中發(fā)明了一個漏洞,該漏洞使成千上萬個公司面臨著攻擊的要挾。

        ProCheckUp公司的研究員通過利用在ColdFusion Administrator(ColdFusion服務(wù)器的管理項目)中發(fā)明的目錄遍歷(directory traversal)和文件檢索漏洞,能夠從正在運行ColdFusion的服務(wù)器上訪問文件(包含用戶名和密碼)。不需要知道管理密碼,標準的Web瀏覽器就可被用來履行該攻擊。

        ProCheckUp管理經(jīng)理Richard Brain說攻擊者能夠利用該漏洞來從服務(wù)器上竊取文件,獲得安全范疇的訪問權(quán)限,甚至能夠修正文件內(nèi)容,或關(guān)閉網(wǎng)站或利用程序。

        據(jù)Adobe官方網(wǎng)站的報道,美國銀行、JPMorgan Chase公司、美國聯(lián)邦儲備銀行、美國參議院以及賽門鐵克和邁克菲公司都采用了ColdFusion。

        Brain說他的研究顯示大概有一千萬到兩千萬個網(wǎng)站是應用ColdFusion編寫的,并配備應用ColdFusion管理頁面。Brain說,“根據(jù)我們的調(diào)查,35%到40%應用ColdFusion的公司都裸露了其管理頁面,導致了其他人能夠讀取文件服務(wù)器上的文件。”

        ProCheckUp在今年四月向Adobe報告了該漏洞,Adobe公司在8月10日發(fā)布了補丁。Procheckup已經(jīng)發(fā)布了關(guān)于這個漏洞的安全咨文,并將在7天后發(fā)布實際的利用代碼,使管理員能夠利用該補丁。

        但Brain警告說Adobe的補丁實用于ColdFusion 8和9,大多數(shù)用戶仍然在應用ColdFusion 5、6和7,針對這幾個版本的補丁還未發(fā)布。

        “這是一個很大的漏洞,如果這個漏洞被利用,這將導致一千萬到兩千萬個網(wǎng)站受到侵害!盉rain說,“我建議應用ColdFusion 7及以下版本的用戶禁止訪問ColdFusion管理員目錄功效。這就意味著要轉(zhuǎn)變Web服務(wù)器把持臺設(shè)置,以防止用戶對CFIDE的訪問。 ”

        相關(guān)閱讀
      2. 百度旗下招聘網(wǎng)站百伯上線 首頁砍掉大幅廣告
      3. 拒絕膨脹 Windows7日志上限設(shè)置與管理
      4. 選購網(wǎng)頁過濾方案時需要考慮哪些關(guān)鍵問題
      5. 你現(xiàn)在就應該堵住的6個企業(yè)安全漏洞(1)
      6. 微軟十月安全公告將修復49個漏洞
      7. Mac和Linux堡壘將面臨新的漏洞攻擊
      8. 甲骨文12日將發(fā)布安全補丁修復81個安全漏洞
      9. Adobe修復Acrobat和Reader中的危險攻擊漏洞

        • 上一篇:如何制定安全風險管理打算
          下一篇:隱私瀏覽模式真能確保你的數(shù)據(jù)安全嗎?

          濟寧運河畔網(wǎng)版權(quán)與免責聲明:

          ①凡本網(wǎng)來源于注明來“源于:運河畔或www.hndydb.com”版權(quán)均屬運河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來源運河畔網(wǎng)”
          ② 凡本網(wǎng)注明“來源:XXX(非濟寧運河畔,濟寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。
          ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請在30日內(nèi)進行。

          • 全網(wǎng)熱點
          • 健康
          • 教育
          • 新聞
          • 美食