1. SQL Injection漏洞(2020/9/8)
請依照官網公告說明更新快優網解決。
PS.可更新版本為快優網4.5以上版本,版本查詢請登入管理後台最下方即可查看.
2. 日前有單位反應, windows系統被建立登入使用者.
請各管理者, 在使用windows 系統平台時, 一定要將內建防火牆開啟, 將用不到的port關閉.
發現因為 445port [未關閉], 造成windows系統平台被入侵.
PS.此問題並不是快優網本身問題所造成.
3. 請手動清除檔案.(以下檔案在快優網文件夾內)
● module\system_modules\editor\filemanager (filemanager文件夾請刪除)
● var.txt 、 infophp.php 、system_pagewall\var.txt (3個檔案請刪除)
● upload\csvtxt\各網站資料夾內清空 (csvtxt文件夾下的各網站資料夾內的檔案請定期清空,請注意匯入成員資料不要有重要資訊內容)
●\module\system_modules\editor\sample04.php (sample04.php檔案請刪除)
● ckeditor\_samples (_samples資料夾請刪除)
● ckfinder\_samples(_samples資料夾請刪除)
|
|
|
發佈者:校園文化官方網站入口 來源:
公告 日期:2021-01-22 08:38:54
|