您现在的位置是:人工智能 >>正文
针对WordPress插件漏洞的攻击数量激增
人工智能89841人已围观
简介来自Wordfence的研究人员对近期高频率出现的针对WordPress Page Builder插件的网络攻击发出警告,这些攻击都是试图利用WordPress插件中一个名为Kaswara Moder ...

来自Wordfence的针对研究人员对近期高频率出现的针对WordPress Page Builder插件的网络攻击发出警告,这些攻击都是漏激增试图利用WordPress插件中一个名为Kaswara Modern WPBakery Page Builder Addons的未修补缺陷 。
该缺陷被追踪为CVE-2021-24284 ,攻击在CVSS漏洞评分系统中被评为10.0,高防服务器数量此项漏洞与未经授权的针对任意文件上传有关,可被滥用以获得代码执行,漏激增最终使得攻击者能够夺取受影响WordPress网站的攻击控制权。
尽管该漏洞早在2021年4月由WordPress安全公司就已经进行了披露,数量但至今为止该漏洞仍未得到解决 。针对更为糟糕的亿华云漏激增是 ,该插件已经停止更新 ,攻击WordPress也不再积极维护该插件。数量
Wordfence表示有超过1000个安装了该插件的针对网站正在受该公司的保护 ,而自本月开始该公司平均每天阻止了443,漏激增868次攻击尝试。源码库

WordPress Page Builder插件漏洞
这些攻击来自10215个IP地址,攻击其中大部分的攻击企图被缩小到10个IP地址。这些攻击涉及上传一个包含恶意PHP文件的ZIP档案,允许攻击者向受感染的网站上传流氓文件 。
该攻击的模板下载目的似乎是在其他合法的JavaScript文件中插入代码 ,并将网站访问者重定向到恶意网站 。值得注意的是,免费模板Avast和Sucuri已经分别以Parrot TDS和NDSW的名义跟踪了这些攻击 。
据不完全统计,约有4000到8000个网站安装了该插件,因此建议使用WordPress插件的用户删除该插件 ,并寻找其他的插件进行替代,服务器租用以防止此次针对WordPress插件的网络攻击。
消息来源:https://thehackernews.com/2022/07/experts-notice-sudden-surge-in.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/529d999461.html
相关文章
Okta等多家网络安全厂商启动新年裁员计划,该怎么看?
人工智能怪事年年有,这几年特别多,对全球网络安全行业而言也是如此。一边是各类调查数据不断显示网络安全人才缺口已达创纪录的高位,一边却是各大安全厂商纷纷启动了裁员计划,其中不乏Splunk、Zscaler和Ra ...
【人工智能】
阅读更多Arm推出新一代 Arm® Neoverse™ 技术:以更高性能和更低功耗赋能企业AI应用落地
人工智能数字时代,AI已经成为企业创新和发展的关键动力。随着云计算、5G、物联网技术的飞速发展,在小型终端和中大型数据中心、云中构建AI应用已经成为用户共识,但同样也带来了算力的挑战。近期,Arm 宣布推出新 ...
【人工智能】
阅读更多干货发布 原生引航!鲲鹏开发者创享日技术干货合集·精华版
人工智能4月25日,鲲鹏开发者创享日江苏站暨2024数字技术创新应用峰会顺利举行。活动当日,学术大咖、技术大牛齐聚南京,论道多样性算力、鲲鹏原生开发、高性能计算等关键技术,为现场的600余位开发者带来一场技术 ...
【人工智能】
阅读更多