近期安全公司 Sucuri 研究人員發(fā)現(xiàn),全開源內(nèi)容管理系統(tǒng) Joomla! 3.7.0? 由于數(shù)據(jù)過濾不嚴謹出現(xiàn)?SQL 注入漏洞(CVE-2017-8917),允許黑客遠程竊取數(shù)據(jù)庫敏感信息、獲得未經(jīng)授權的網(wǎng)站訪問權限。
考慮到 SQL 注入漏洞可使數(shù)百萬網(wǎng)站遭受黑客攻擊的風險,我們強烈建議網(wǎng)站管理員立即下載安裝最新版本 Joomla! 3.7.1,以防黑客再度入侵網(wǎng)站、竊取用戶信息。
官方漏洞信息:https://developer.joomla.org/security-centre/692-20170501-core-sql-injection.html