您现在的位置是:网络安全 >>正文
影响上千万网站,WordPress插件曝高危漏洞
网络安全832人已围观
简介黑客正在积极利用流行的Elementor Pro WordPress插件中的高危漏洞,该插件已被超过1200万个网站使用。Elementor Pro是一款WordPress页面构建器插件,允许用户轻松 ...
黑客正在积极利用流行的影响Elementor Pro WordPress插件中的高危漏洞,该插件已被超过1200万个网站使用 。上千
Elementor Pro是网危漏一款WordPress页面构建器插件,允许用户轻松构建专业外观的插件网站而无需了解编码知识,具有拖放、免费模板曝高主题构建 、影响模板集合 、上千自定义小部件支持以及面向在线商店的网危漏WooCommerce构建器等功能。

这个漏洞是插件由NinTechNet研究员Jerome Bruandet于2023年3月18日发现的 ,并在本周分享了关于如何利用与WooCommerce一起安装时可以利用此漏洞的云计算曝高技术细节。
该漏洞影响v3.11.6及其之前的影响所有版本,允许像商店客户或网站成员这样的上千经过身份验证的用户更改网站设置甚至完全接管网站。
经过身份验证的网危漏攻击者可以利用此漏洞创建管理员帐户,模板下载方法是插件启用注册并将默认角色设置为’管理员’ 、更改管理员电子邮件地址或通过更改siteurl将所有流量重定向到外部恶意网站等多种可能性 。曝高

需要注意的是 ,要利用这个特定漏洞 ,网站上还必须安装WooCommerce插件,亿华云才能激活Elementor Pro上相应的易受攻击模块。 Elementor插件漏洞正在被积极利用 WordPress安全公司PatchStack现在报告称黑客正在积极利用这个Elementor Pro插件漏洞将访问者重定向到恶意域名(”away[.]trackersline[.]com”)或上传后门到被攻击的网站中 。
此后门将允许攻击者完全访问WordPress网站,无论是窃取数据还是安装其他恶意代码。服务器租用PatchStack表示,大多数针对易受攻击的网站的攻击来自以下三个IP地址,建议将它们添加到阻止列表中:193.169.194.63、193.169.195.64和194.135.30.6 。如果您的网站使用Elementor Pro,香港云服务器则必须尽快升级到3.11.7或更高版本(最新版本为3.12),因为黑客已经开始针对易受攻击的网站进行攻击。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/548d699445.html
相关文章
高流量+高风险:“标题党”恶意网站的安全风险分析
网络安全写在前面的话自 2023 年 8 月底以来,Unit 42的研究人员发现跟“标题党”又名点击诱饵)和恶意广告内容相关的受感染服务器数量出现了显著增加,这些服务器或网站为什么对威胁行为者有如此吸引力呢? ...
【网络安全】
阅读更多NVIDIA为HPC数据中心运营商带来数字孪生模拟
网络安全驱动全球700万个数据中心的技术正在迅速变化。最新的技术允许IT组织在处理指数级增长的数据的同时降低成本。模拟和数字孪生可以帮助数据中心的设计者、建设者和运营者创建高效和高性能的设施。但是,构建一个能 ...
【网络安全】
阅读更多超聚变发布FusionPoD 和全新一代FusionServer V7服务器
网络安全今日,超聚变举办以“南北东西,焕然一新”为主题的新品发布会,联合英特尔发布基于第四代英特尔®至强®可扩展处理器的FusionPoD整机柜服务器以及全新一代FusionServer V7智能服务器。超聚 ...
【网络安全】
阅读更多