尊敬的用戶:
最近我公司的部分用戶網站被插入惡意代碼問題,我們追查后發現,最先被攻擊的是使用免費代碼的網站,如:使用動網免費BBS代碼的,或者動網文章管理系統等,應該這些免費系統,都存在漏洞,動網代碼在Ineternet上免費任意轉播,很多駭客在研究他們的漏洞,希望我公司的用戶不要隨意使用他人源代碼,或者使用他人源代碼后,要注意修改其程式,以免被駭客攻擊。
轉載部分文章:
最近一些駭客研究動網論壇代碼發現通過某種欺騙方式可以繞過程式上傳任意檔,再利用上傳的惡意代碼幾乎可以做到他想做的一切事情。這個漏洞影響的動網論壇版本是7.0sp2以前的所有版本,同時理論上也影響任意使用了類似程式開發的所有站點。針對此漏洞,動網強烈建議您馬上升級到最新版本,相關位址如下:
http://bbs.dvbbs.net/dispbbs.asp?boardID=8&ID=704362&page=1