您现在的位置是:网络安全 >>正文
影响上千万网站,WordPress插件曝高危漏洞
网络安全56317人已围观
简介黑客正在积极利用流行的Elementor Pro WordPress插件中的高危漏洞,该插件已被超过1200万个网站使用。Elementor Pro是一款WordPress页面构建器插件,允许用户轻松 ...
黑客正在积极利用流行的影响Elementor Pro WordPress插件中的高危漏洞,该插件已被超过1200万个网站使用 。上千
Elementor Pro是网危漏一款WordPress页面构建器插件,允许用户轻松构建专业外观的插件网站而无需了解编码知识,具有拖放、模板下载曝高主题构建 、影响模板集合、上千自定义小部件支持以及面向在线商店的网危漏WooCommerce构建器等功能 。

这个漏洞是插件由NinTechNet研究员Jerome Bruandet于2023年3月18日发现的 ,并在本周分享了关于如何利用与WooCommerce一起安装时可以利用此漏洞的建站模板曝高技术细节。
该漏洞影响v3.11.6及其之前的影响所有版本,允许像商店客户或网站成员这样的上千经过身份验证的用户更改网站设置甚至完全接管网站 。
经过身份验证的网危漏攻击者可以利用此漏洞创建管理员帐户 ,源码库方法是插件启用注册并将默认角色设置为’管理员’、更改管理员电子邮件地址或通过更改siteurl将所有流量重定向到外部恶意网站等多种可能性 。曝高

需要注意的是 ,要利用这个特定漏洞,网站上还必须安装WooCommerce插件 ,服务器租用才能激活Elementor Pro上相应的易受攻击模块。 Elementor插件漏洞正在被积极利用 WordPress安全公司PatchStack现在报告称黑客正在积极利用这个Elementor Pro插件漏洞将访问者重定向到恶意域名(”away[.]trackersline[.]com”)或上传后门到被攻击的网站中 。
此后门将允许攻击者完全访问WordPress网站 ,无论是窃取数据还是安装其他恶意代码。亿华云PatchStack表示 ,大多数针对易受攻击的网站的攻击来自以下三个IP地址,建议将它们添加到阻止列表中:193.169.194.63 、193.169.195.64和194.135.30.6 。如果您的网站使用Elementor Pro ,云计算则必须尽快升级到3.11.7或更高版本(最新版本为3.12),因为黑客已经开始针对易受攻击的网站进行攻击。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/548d699445.html
相关文章
全球首批后量子加密标准诞生
网络安全经过多年的评审与筛选,美国国家标准与技术研究院NIST)本周正式敲定了三项用于应对量子计算威胁的加密算法,这标志着全球首批后量子post-quantum)安全加密标准的诞生。早在2016年,随着量子计 ...
【网络安全】
阅读更多如何选择保护密码?
网络安全为什么需要强密码?我们可能每天都使用个人识别码 (PIN)、密码或口令。从 ATM 取钱或在商店使用借记卡,到登录电子邮件或在线零售商。跟踪所有数字、字母和单词组合可能令人沮丧,但这些保护措施很重要, ...
【网络安全】
阅读更多SaaS安全认证综合指南
网络安全译者 |刘涛审校 |孙淑娟SaaS的安全认证已经成为企业的关键需求。随着越来越多的公司转向云平台服务,选择SaaS供应商变得越来越重要,尤其是在安全认证方面。在本文中,我们将探讨SaaS的安全认证, ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- 以友唱(与好友合唱,畅享音乐的魅力)
- NVIDIA发布云原生超级计算架构:优化算力结构,赋能业务上云,降低数据中心能耗
- 外星人声卡(探索未知领域的声音艺术)
- 康佳P2如何打造智能生活新体验(品质、智能与创新的完美结合)
- iPhone7防抖技术(探索iPhone7防抖技术的出色表现和关键特性)
- 神舟k710c评测(体验神舟k710c,畅享高性能办公娱乐利器)
- 使用Mac分区U盘安装Win10系统教程(详解Mac电脑如何分区U盘并安装Windows10系统)
- 宏基573安装Win7系统教程(详细步骤教您如何在宏基573上安装Windows7)
- OPPOA59信号质量如何?(信号稳定性与通话质量是关键) 云服务器网站建设企业服务器香港物理机亿华云源码库b2b信息平台