淘宝店铺|建站流程|知识库

伊路网络elut.cn -- 专业外贸网站建设

专注外贸网站建设18年

24小时客服专线:

0731-86104666

为什么选择我们?
  • 支持第三方担保交易
    消费者保障计划,全线产品和服务支持淘宝(支付宝)担保交易。
  • 真正欧美式风格设计
    专业美工进行网页界面设计,避免国外客户不习惯的中式风格。
  • 各主流浏览器全兼容
    页面完全兼容IE6.0以上及Firefox Opera Chrome等主流浏览器。
  • 大量各行业客户案例
    已有近千家客户已选择我们定制服务,大量案例供您参考借鉴。
  • 优质周到的售后服务
    24小时专业技术人员而非普通销售人员答疑,实现无障碍沟通。
  • 专注于外贸建站18年
    多年的外贸网站建设经验,快速高效理解客户需求和解决售后问题。
新闻资讯 > 伊路网络动态

关于伊路网络外贸建站系统漏洞问题的通报

( 作者/来源:伊路网络工作室   发布日期:2014/09/23 )

尊敬的客户,

 

近日我工作室陆续接CNCERT/CNVD/WOOYUN/360漏洞通报,告知我工作室的建站系统存在安全漏洞,邮件内容节选:

 

“国家信息安全漏洞共享平台(即中国国家漏洞库,CNVD)获知,伊路网络外贸建站系统存在…漏洞。综合利用漏洞,允许攻击者…获取数据库敏感信息,构成信息泄露和运行安全风险。现将漏洞情况通报,请贵司协助做好漏洞分析和处置工作……”

 

接到通报后,我们技术人员测试证实漏洞确实存在,部分细节公布如下:

现已对漏洞进行了初步处置——如增加URL请求字符过滤、增加后台登录验证、修改数据加密方式等等,未来几天将持续加强检测和处置以使潜在漏洞危险降至尽可能低的水准。

 

相关程序更新后,烦请大家进行以下步骤:
1. 后台登录提示用户名密码错误时请联系我们生成新的后台密码。点击交谈或留言

2. 修改并强化网站后台管理密码——建议不少于10位的混合型密码(即大小写字母、数字混合),且不同于其他邮箱/QQ/网银等密码!

 

由此给大家造成的后台不便敬请谅解!

 

再次感谢CNCERT/CNVD/乌云网(路人甲)/360网站安全检测平台(中国式价值投资/老衲来自河北/神奇四猫)等进行漏洞通报及提供宝贵的处置建议,谢谢!

 

伊路网络工作室
2014年9月23日




伊路网络elut.cn专业外贸网站建设 © 2006~2024 电话:0731-86104666 邮箱:us#elut.cn 网址:www.elut.cn
本站关键词:外贸网站建设|外贸网站建设方案|英文网站模板|西班牙语网站建设|长沙网站建设|星沙网页设计|友情链接交换
本网站设计全兼容IE8.0+内核浏览器其他主流浏览器 安装微软雅黑字体及1024*768以上分辨率达到最优浏览效果 备案编号?