社区应用最新帖子精华区社区服务会员列表统计排行银行
主题 : 百度fck编辑器惊爆多处严重上传漏洞
amxking在线
Information Security
级别: 管理员

UID: 3
精华: 47
发帖: 3035
安全币: 421473 枚
威望: 5776 点
贡献值: 5649 点
红科币: 285890 枚
好评度: 5766 点
在线时间: 2214(时)
注册时间: 2009-12-21
最后登录: 2010-09-09
楼主 发表于: 2010-07-27 09:43  

百度fck编辑器惊爆多处严重上传漏洞

管理提醒: 本帖被 amxking 执行提前操作(2010-08-04)
有网友在微博上爆料,发现百度网站上有严重漏洞,不仅可以创建文件夹,还可以上传内容上去。据了解,这个漏洞实际上是由于fckeditor编辑器造成的,属于Fckeditor的上传漏洞。由于FCKeditor编辑器的不够严谨,存在很多漏洞,网络上已有很多人利用过此漏洞
 
目前已有多家媒体在微博里转发此消息,而许多网友则通过这个漏洞上传恶搞内容,以及随意创建各种文件夹
 



-------------------------------------------------------------------------
相关新闻:
南方日报讯(记者/蔡伟)“百度全国大学生乡村信息化创新大赛网站居然上不了了。”昨日下午,不少网友纷纷提出如是疑问。就此,记者从相关渠道证实,由于遭遇黑客攻击,百度该创新大赛网站于昨日下午3时被攻陷。

据瑞星安全专家介绍,此次百度全国大学生乡村信息化创新大赛官网被攻陷很大原因在于该网站所使用的开源编辑器Fckeditor至少存在十几个常用漏洞,而且通过检测发现,此次黑客还未上传病毒木马,只是用来上传一些垃圾文件、图片和视频等。

“如果黑客进行进一步渗透,突破权限后,则可以向服务器植入木马、病毒等恶性文件,从而影响到百度搜索本身的安全性。”瑞星安全专家表示,在发现该攻击之后,瑞星公司已经通过相关渠道向百度进行通报。

安全专家提醒,近期国内多个大型网站被黑客攻击,网民在上网过程中应开启杀毒软件实时监控。
In me the tiger sniffe the rose !浩瀚的宇宙中,我仅仅是一粒微尘!众人皆为吾师!
icerain在线
级别: 助理安全工程师
UID: 474
精华: 0
发帖: 42
安全币: 1020 枚
威望: 58 点
贡献值: 59 点
红科币: 129 枚
好评度: 58 点
在线时间: 832(时)
注册时间: 2010-01-14
最后登录: 2010-09-08
沙发 发表于: 2010-07-27 13:06  
服务器都拿下了 还说未突破权限
级别: 助理安全工程师

UID: 91
精华: 0
发帖: 106
安全币: 3197 枚
威望: 142 点
贡献值: 140 点
红科币: 364 枚
好评度: 142 点
在线时间: 910(时)
注册时间: 2009-12-22
最后登录: 2010-09-09
板凳 发表于: 2010-07-27 21:08  
老Fckeditor的上传漏洞,还是新的Fckeditor的上传漏洞?
xz63128558在线
级别: 助理安全工程师
UID: 2477
精华: 0
发帖: 30
安全币: 140 枚
威望: 30 点
贡献值: 30 点
红科币: 35 枚
好评度: 30 点
在线时间: 141(时)
注册时间: 2010-06-04
最后登录: 2010-09-08
地板 发表于: 2010-07-28 00:45  
百度也被拿下了,不错啊
amxking在线
Information Security
级别: 管理员

UID: 3
精华: 47
发帖: 3035
安全币: 421473 枚
威望: 5776 点
贡献值: 5649 点
红科币: 285890 枚
好评度: 5766 点
在线时间: 2214(时)
注册时间: 2009-12-21
最后登录: 2010-09-09
4楼 发表于: 2010-07-28 11:56  
回 1楼(icerain) 的帖子
呵呵 媒体永远是忽悠不明真相的围观群众
那张WEBSHELL的图是我补上的
In me the tiger sniffe the rose !浩瀚的宇宙中,我仅仅是一粒微尘!众人皆为吾师!
y0ur离线
级别: 荣誉嘉宾

UID: 3642
精华: 0
发帖: 20
安全币: 305 枚
威望: 30 点
贡献值: 25 点
红科币: 31 枚
好评度: 30 点
在线时间: 140(时)
注册时间: 2010-07-28
最后登录: 2010-09-07
5楼 发表于: 2010-07-28 18:14  
早看过这图片了。
twangel离线
级别: 助理安全工程师
UID: 3667
精华: 0
发帖: 4
安全币: 90 枚
威望: 4 点
贡献值: 4 点
红科币: 10 枚
好评度: 4 点
在线时间: 23(时)
注册时间: 2010-07-29
最后登录: 2010-07-30
6楼 发表于: 2010-07-30 15:19  
都是老版本了,现在都是CK版本了,把file manager禁用了,也没那么多的事了
描述
快速回复

如果您在写长篇帖子又不马上发表,建议存为草稿
验证问题:
我们的组织是? 正确答案:红科网安
按"Ctrl+Enter"直接提交
上一个下一个