黑客通过老旧外挂程序锁定近160万个WordPress网站

蜡笔 WordPress资讯来源:Donews评论164阅读模式
摘要

WordPress是近年来流行全球的网站开发与博客管理系统,程序的漏洞很可能因为开发者不再维护,而成为攻击者用来对网站下手的管道。

黑客通过老旧外挂程序锁定近160万个WordPress网站

黑客通过外挂锁定WordPress网站

WordPress是近年来流行全球的网站开发与博客管理系统,WordPress外挂程序的漏洞很可能因为开发者不再维护,而成为攻击者用来对网站下手的管道。

Wordfence针对一起大规模网站攻击行动提出警告,黑客锁定WordPress外挂程序WPBakery Page Builder的Kaswara元件下手,利用任意文件上传漏洞CVE-2021- 24284 进行攻击。

研究人员自今年 7 月 4 日至 13 日,总共侦测到 1599852 个网站成为攻击目标,该公司平均一天拦截逾 44 万次尝试攻击的行动。由于此漏洞CVSS风险评分达到 10 分,且没有修补软体,厂商也不再维护此外挂程序,攻击者有可能将其用于接管网站,他们呼吁管理者最好移除此外挂程序。

weinxin
我的微信
微信及版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!其他文章来源于网络,如有侵权,请联系我!
评论  0  访客  0
匿名

发表评论

匿名网友

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:

确定