您现在的位置是:系统运维 >>正文
针对WordPress插件漏洞的攻击数量激增
系统运维764人已围观
简介来自Wordfence的研究人员对近期高频率出现的针对WordPress Page Builder插件的网络攻击发出警告,这些攻击都是试图利用WordPress插件中一个名为Kaswara Moder ...

来自Wordfence的针对研究人员对近期高频率出现的针对WordPress Page Builder插件的网络攻击发出警告,这些攻击都是漏激增试图利用WordPress插件中一个名为Kaswara Modern WPBakery Page Builder Addons的未修补缺陷 。
该缺陷被追踪为CVE-2021-24284,攻击在CVSS漏洞评分系统中被评为10.0,香港云服务器数量此项漏洞与未经授权的针对任意文件上传有关 ,可被滥用以获得代码执行,漏激增最终使得攻击者能够夺取受影响WordPress网站的攻击控制权。
尽管该漏洞早在2021年4月由WordPress安全公司就已经进行了披露,数量但至今为止该漏洞仍未得到解决。针对更为糟糕的源码下载漏激增是,该插件已经停止更新,攻击WordPress也不再积极维护该插件 。数量
Wordfence表示有超过1000个安装了该插件的针对网站正在受该公司的保护 ,而自本月开始该公司平均每天阻止了443,漏激增868次攻击尝试。建站模板

WordPress Page Builder插件漏洞
这些攻击来自10215个IP地址 ,攻击其中大部分的攻击企图被缩小到10个IP地址。这些攻击涉及上传一个包含恶意PHP文件的ZIP档案 ,允许攻击者向受感染的网站上传流氓文件 。
该攻击的服务器租用目的似乎是在其他合法的JavaScript文件中插入代码,并将网站访问者重定向到恶意网站。值得注意的是,亿华云Avast和Sucuri已经分别以Parrot TDS和NDSW的名义跟踪了这些攻击 。
据不完全统计,约有4000到8000个网站安装了该插件,因此建议使用WordPress插件的用户删除该插件 ,并寻找其他的插件进行替代 ,模板下载以防止此次针对WordPress插件的网络攻击。
消息来源:https://thehackernews.com/2022/07/experts-notice-sudden-surge-in.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/307c799685.html
相关文章
API和供应链安全成为2025年CISO的优先事项
系统运维展望2025年,保障收入和最小化业务风险必须成为CISO预算的核心,投资应与业务运营相协调,以推动优先事项。Forrester最新的安全和风险预算规划指南明确指出,保护业务关键的IT资产需要成为明年的 ...
【系统运维】
阅读更多戴尔科技集团参与“HighPerf Ready”活动、并顺利通过高性能存储设备测试评估
系统运维中国北京 – 2022年7月6日戴尔科技集团(NYSE:DELL)的高性能分布式存储服务器解决方案「Dell PowerEdge R750 Intel DAOS」顺利通过2022年度“HighPerf ...
【系统运维】
阅读更多以赛睿QcKmass打CF的性能及体验分析(以赛睿QcKmass在CF游戏中的表现如何)
系统运维以赛睿QcKmass是一款专为游戏设计的鼠标垫,它被广泛认可为高质量、高性能的游戏鼠标垫之一。本文将对以赛睿QcKmass在CF游戏中的表现进行详细分析,以帮助玩家了解其在游戏过程中的优势和劣势。1. ...
【系统运维】
阅读更多