Dec 17

Joomla反序列化远程命令执行漏洞公告

文 / UCloud 公关部

2024-05-07

       近日知名内容管理系统Joomla爆出了一个高危安全漏洞,该漏洞主要影响1.5.0 - 3.4.5版本,攻击者可利用该漏洞远程执行任意命令,控制您的网站,如果您的应用是以root权限运行,攻击者可能获取到系统管理权限。
 
       由于目前网上已经出现大量漏洞利用代码,如果您使用了Joomla并在受影响版本内,我们建议您尽快进行升级操作。
 
       修复方案:
       更新您当前Joomla到3.4.6版本



                                                                                                                                                                                           UCloud 云计算团队
                                                                                                                                                                                           2015年12月17日