黑客通过老旧外挂程序锁定近160万个WordPress网站

7 月 19 日消息(刘文轩)wordpress是近年来流行全球的网站开发与博客管理系统,WordPress外挂程序的漏洞很可能因为开发者不再维护,而成为攻击者用来对网站下手的管道。

黑客通过老旧外挂程序锁定近160万个WordPress网站插图

Wordfence针对一起大规模网站攻击行动提出警告,黑客锁定WordPress外挂程序WPBakery Page Builder的Kaswara元件下手,利用任意文件上传漏洞CVE-2021- 24284 进行攻击。

研究人员自今年 7 月 4 日至 13 日,总共侦测到 1599852 个网站成为攻击目标,该公司平均一天拦截逾 44 万次尝试攻击的行动。由于此漏洞CVSS风险评分达到 10 分,且没有修补软体,厂商也不再维护此外挂程序,攻击者有可能将其用于接管网站,他们呼吁管理者最好移除此外挂程序。

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。

给TA打赏
共{{data.count}}人
人已打赏
个人中心
购物车
优惠劵
搜索