您现在的位置是:IT资讯 >>正文
针对WordPress插件漏洞的攻击数量激增
IT资讯479人已围观
简介来自Wordfence的研究人员对近期高频率出现的针对WordPress Page Builder插件的网络攻击发出警告,这些攻击都是试图利用WordPress插件中一个名为Kaswara Moder ...

来自Wordfence的针对研究人员对近期高频率出现的针对WordPress Page Builder插件的网络攻击发出警告,这些攻击都是漏激增试图利用WordPress插件中一个名为Kaswara Modern WPBakery Page Builder Addons的未修补缺陷 。
该缺陷被追踪为CVE-2021-24284,攻击在CVSS漏洞评分系统中被评为10.0,香港云服务器数量此项漏洞与未经授权的针对任意文件上传有关,可被滥用以获得代码执行,漏激增最终使得攻击者能够夺取受影响WordPress网站的攻击控制权。
尽管该漏洞早在2021年4月由WordPress安全公司就已经进行了披露 ,数量但至今为止该漏洞仍未得到解决。针对更为糟糕的免费模板漏激增是,该插件已经停止更新,攻击WordPress也不再积极维护该插件。数量
Wordfence表示有超过1000个安装了该插件的针对网站正在受该公司的保护,而自本月开始该公司平均每天阻止了443,漏激增868次攻击尝试。高防服务器

WordPress Page Builder插件漏洞
这些攻击来自10215个IP地址,攻击其中大部分的攻击企图被缩小到10个IP地址 。这些攻击涉及上传一个包含恶意PHP文件的ZIP档案 ,允许攻击者向受感染的网站上传流氓文件 。
该攻击的服务器租用目的似乎是在其他合法的JavaScript文件中插入代码 ,并将网站访问者重定向到恶意网站。值得注意的是 ,亿华云Avast和Sucuri已经分别以Parrot TDS和NDSW的名义跟踪了这些攻击。
据不完全统计,约有4000到8000个网站安装了该插件 ,因此建议使用WordPress插件的用户删除该插件,并寻找其他的插件进行替代,源码下载以防止此次针对WordPress插件的网络攻击。
消息来源 :https://thehackernews.com/2022/07/experts-notice-sudden-surge-in.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/307c799685.html
相关文章
企业在引入第三方之前应提出的七个问题
IT资讯如果一开始就不与不合适的供应商合作会更高效,正确的合作流程需要进行大量细节设置工作,如果你能让团队省去与不合适供应商进行这一过程的麻烦,那就更好了。供应链经理需要确保在签署任何合同之前,正确评估潜在供 ...
【IT资讯】
阅读更多思维调试:理解 DDE 的初始化过程
IT资讯最近有人问我下面这个问题,我们依然可以使用之前我提到的 “思维调试” 来研究研究。我们碰到了一个技术问题。当在资源管理器中双击打开文档时,资源管理器不会启动我们的应用程序。更加奇怪的是,如果我们将一个 ...
【IT资讯】
阅读更多TSMC 和Synopsys 将 NVIDIA 开创性计算光刻平台投入生产
IT资讯NVIDIA 于今日宣布,为加快下一代先进半导体芯片的制造速度并克服物理限制,TSMC 和Synopsys 将在生产中使用 NVIDIA 计算光刻平台。全球领先的晶圆厂 TSMC 与硅片到系统设计解决 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- 万事达卡爆出致命DNS错误配置
- Sitecore 零日漏洞可让攻击者远程执行代码
- 2025 年 CISO 最青睐的五大安全框架
- 美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元
- 五种黑客攻击手段威胁数据中心安全,企业如何构筑防御堡垒?
- Windows KDC 曝代理 RCE 漏洞:攻击者可远程控制服务器
- 研究人员利用 AI 越狱技术大量窃取 Chrome 信息
- 最大化安全预算投资回报率的策略与实践
- SpringBoot前后端加密让数据传输更优雅 源码库企业服务器香港物理机b2b信息平台网站建设云服务器亿华云