Remository321下载组件有很大的漏洞..!!!!
今天把网站的程序文件都下载到本地备份
突然看到卡巴斯基报警..一看是在刚刚下载的\administrator\components\com_remository文件夹下的文件..
于是就到此文件下一看究竟..
居然多 了好几个文件...刚刚还被删除了几个.报告如下:
已删除: 恶意程序 Exploit.Linux.ProcSuid.d 文件: F:\公司网站备份\administrator\components\com_remository\2421
已删除: 木马程序 Backdoor.Perl.Termapp.a 文件: F:\公司网站备份\administrator\components\com_remository\bd.txt
已删除: 恶意程序 Exploit.Linux.Brk.b 文件: F:\公司网站备份\administrator\components\com_remository\brk
已删除: 恶意程序 Exploit.Linux.Brk.b 文件: F:\公司网站备份\administrator\components\com_remository\brk.1
已删除: 木马程序 Backdoor.PHP.C99Shell.d 文件: F:\公司网站备份\administrator\components\com_remository\c99.php
已删除: 恶意程序 Exploit.Linux.Race.b 文件: F:\公司网站备份\administrator\components\com_remository\elf
已清除: 病毒 Virus.Linux.RST.b 文件: F:\公司网站备份\administrator\components\com_remository\pwned
已删除: 木马程序 Backdoor.PHP.Rst.f 文件: F:\公司网站备份\administrator\components\com_remository\r57.php
已删除: 恶意程序 Exploit.Linux.Brk.d 文件: F:\公司网站备份\administrator\components\com_remository\w00t
已删除: 恶意程序 Exploit.Linux.Brk.d 文件: F:\公司网站备份\administrator\components\com_remository\w00t.1
然后呢, 近了空间一看...果然有很多乱七八糟的东西
有一个c99.php文件.这个我知道,就是一个后门木马文件..
附件: 您所在的用户组无法下载或查看附件