360称“多多返利”漏洞威胁数百万网购人群

作者:IT新闻网 来源:IT新闻网 2011-12-30 03:20:23 阅读 我要评论 直达商品

"多多返利"官网显示,QQ返利网(fanli.qq.com)、51返利网(51fanli.com)、丐网天猫(gaiwang.com)等20余家国内知名的返利网站均使用了"多多返利"建站系统。而一旦建站系统出现漏洞,其危害远远高于单独某个网站的漏洞,因为所有使用该系统的网站都将面临被黑客入侵的风险。

【IT商业新闻网讯】"淘宝网最高返利35%、京东商城最高返利45元……"如今各种返利网站兴起,不少消费者习惯通过返利网站入口购物,然而据360网站安全检测平台检测,国内流行的"多多返利"建站系统存在高危漏洞,可能使黑客获得返利网站后台的超级管理员权限,并进一步篡改、盗取网购用户数据。保守估计,受该漏洞影响的网购人群多达数百万。

"多多返利"官网显示,QQ返利网(fanli.qq.com)、51返利网(51fanli.com)、丐网天猫(gaiwang.com)等20余家国内知名的返利网站均使用了"多多返利"建站系统。而一旦建站系统出现漏洞,其危害远远高于单独某个网站的漏洞,因为所有使用该系统的网站都将面临被黑客入侵的风险。

360网站安全检测平台发现,"多多返利"建站系统存在漏洞类型为SQL注入,黑客可利用该漏洞绕过防火墙访问网站数据库,获取后台超级管理员权限,甚至在网站服务器植入脚本后门,对数百万网购人群的帐号和交易安全形成威胁。

截至发稿前,360已将漏洞修复方案通知"多多返利"官方,建议各返利网站尽快下载使用其最新版本。此外,360网站安全检测平台也提供了该漏洞的检测和修复建议,协助网站站长第一时间排除漏洞风险。

360网站安全检测平台服务网址:http://webscan.360.cn


  推荐阅读

  优酷网CEO古永锵:长袖善舞的资本高手

中年资本男古永锵的每一步,都赶上了趟。在海外上市互联网公司中,“吃下”土豆的优酷体量大增,已经仅次于腾讯、百度和网易,与同样的广告大户新浪仅在伯仲之间。古永锵“做老大”的野心已经那么明显:“活着是一种>>>详细阅读


本文标题:360称“多多返利”漏洞威胁数百万网购人群

地址:http://www.lgo100.com/a/guandian/yejie/20111230/162217.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度