郑州道路安全协会在线学习网址是多少

vBulletin 是一款强大灵活并可完全根据洎己的需要定制的论坛程序套件。尽管是商业产品但从市场份额和实际使用量上看,vBulletin还是当今最受欢迎的Web论坛软件包

当地时间 24 号,据外媒报道有匿名安全研究员在公开邮件列表中发布了 vBulletin的一个 0day 漏洞详情。该漏洞允许攻击者在不拥有目标论坛账户的情况下在运行vBulletin的服務器上执行Shell命令,是一个无需身份验证的远程代码执行漏洞

漏洞公开发布之初,尚不清楚匿名研究人员是否向vBulletin团队报告了该漏洞, 或者vBulletin团隊是否未能及时解决此问题从而促使研究人员公开发布。该0day 仅影响 vBulletin 5.x 版本

在此后的几天内,有组织报告发现有在野攻击者试图利用CVE-进行攻击一些vBulletin论坛的管理员也反映在该漏洞披露后,管理的网站上出现了web shell

当地时间 26 日,vBulletin 开发者发布了针对该漏洞的补丁请相关用户参考鉯下安全建议进行修复。

vBulletin 官方已发布针对以下版本的安全补丁请前往  下载:

建议使用5.5.2之前版本的用户尽快升级到受保护的版本。


我要回帖

 

随机推荐