
黑客通过外挂锁定WordPress网站
WordPress是近年来流行全球的网站开发与博客管理系统,WordPress外挂程序的漏洞很可能因为开发者不再维护,而成为攻击者用来对网站下手的管道。
Wordfence针对一起大规模网站攻击行动提出警告,黑客锁定WordPress外挂程序WPBakery Page Builder的Kaswara元件下手,利用任意文件上传漏洞CVE-2021- 24284 进行攻击。
研究人员自今年 7 月 4 日至 13 日,总共侦测到 1599852 个网站成为攻击目标,该公司平均一天拦截逾 44 万次尝试攻击的行动。由于此漏洞CVSS风险评分达到 10 分,且没有修补软体,厂商也不再维护此外挂程序,攻击者有可能将其用于接管网站,他们呼吁管理者最好移除此外挂程序。

我的微信
微信及版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!其他文章来源于网络,如有侵权,请联系我!
评论