近期安全公司 Sucuri 研究人員發(fā)現(xiàn),全開源內(nèi)容管理系統(tǒng) Joomla! 3.7.0? 由于數(shù)據(jù)過(guò)濾不嚴(yán)謹(jǐn)出現(xiàn)?SQL 注入漏洞(CVE-2017-8917),允許黑客遠(yuǎn)程竊取數(shù)據(jù)庫(kù)敏感信息、獲得未經(jīng)授權(quán)的網(wǎng)站訪問(wèn)權(quán)限。
考慮到 SQL 注入漏洞可使數(shù)百萬(wàn)網(wǎng)站遭受黑客攻擊的風(fēng)險(xiǎn),我們強(qiáng)烈建議網(wǎng)站管理員立即下載安裝最新版本 Joomla! 3.7.1,以防黑客再度入侵網(wǎng)站、竊取用戶信息。
官方漏洞信息:https://developer.joomla.org/security-centre/692-20170501-core-sql-injection.html