您现在的位置是:人工智能 >>正文
针对WordPress插件漏洞的攻击数量激增
人工智能75人已围观
简介来自Wordfence的研究人员对近期高频率出现的针对WordPress Page Builder插件的网络攻击发出警告,这些攻击都是试图利用WordPress插件中一个名为Kaswara Moder ...

来自Wordfence的针对研究人员对近期高频率出现的针对WordPress Page Builder插件的网络攻击发出警告,这些攻击都是漏激增试图利用WordPress插件中一个名为Kaswara Modern WPBakery Page Builder Addons的未修补缺陷 。
该缺陷被追踪为CVE-2021-24284,攻击在CVSS漏洞评分系统中被评为10.0,云计算数量此项漏洞与未经授权的针对任意文件上传有关 ,可被滥用以获得代码执行,漏激增最终使得攻击者能够夺取受影响WordPress网站的攻击控制权 。
尽管该漏洞早在2021年4月由WordPress安全公司就已经进行了披露 ,数量但至今为止该漏洞仍未得到解决 。针对更为糟糕的香港云服务器漏激增是 ,该插件已经停止更新,攻击WordPress也不再积极维护该插件。数量
Wordfence表示有超过1000个安装了该插件的针对网站正在受该公司的保护 ,而自本月开始该公司平均每天阻止了443,漏激增868次攻击尝试 。源码库

WordPress Page Builder插件漏洞
这些攻击来自10215个IP地址,攻击其中大部分的攻击企图被缩小到10个IP地址 。这些攻击涉及上传一个包含恶意PHP文件的ZIP档案,允许攻击者向受感染的网站上传流氓文件 。
该攻击的亿华云目的似乎是在其他合法的JavaScript文件中插入代码 ,并将网站访问者重定向到恶意网站。值得注意的是,模板下载Avast和Sucuri已经分别以Parrot TDS和NDSW的名义跟踪了这些攻击 。
据不完全统计 ,约有4000到8000个网站安装了该插件 ,因此建议使用WordPress插件的用户删除该插件 ,并寻找其他的插件进行替代 ,源码下载以防止此次针对WordPress插件的网络攻击 。
消息来源:https://thehackernews.com/2022/07/experts-notice-sudden-surge-in.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/418e899573.html
上一篇:制定网络安全计划时的四个陷阱
相关文章
新的安全漏洞影响所有 MOVEit 传输版本
人工智能MOVEit Transfer应用程序所属公司Progress Software发布了最新补丁,以解决影响文件传输的SQL注入漏洞,这些漏洞可能导致敏感信息被盗。该公司在2023年6月9日发布的公告中 ...
【人工智能】
阅读更多电脑U盘装双系统教程(简明易懂,轻松学会双系统安装方法)
人工智能随着个人电脑的普及,越来越多的用户希望在一台电脑上同时使用多个操作系统,以满足不同需求。本文将详细介绍如何使用U盘来安装双系统,帮助读者轻松实现这一目标。一:准备所需工具我们需要一台电脑、一个U盘以及 ...
【人工智能】
阅读更多使用U盘制作原版系统的装机教程(快速安装原版系统,享受纯净电脑体验)
人工智能如今,电脑已经成为人们生活中不可或缺的一部分。然而,随着时间的推移,电脑系统可能会变得越来越慢、不稳定或者出现各种问题。为了解决这些问题,重装系统是一个不错的选择。本教程将详细介绍如何使用U盘制作原版 ...
【人工智能】
阅读更多