您现在的位置是:系统运维 >>正文
影响上千万网站,WordPress插件曝高危漏洞
系统运维36人已围观
简介黑客正在积极利用流行的Elementor Pro WordPress插件中的高危漏洞,该插件已被超过1200万个网站使用。Elementor Pro是一款WordPress页面构建器插件,允许用户轻松 ...
黑客正在积极利用流行的影响Elementor Pro WordPress插件中的高危漏洞 ,该插件已被超过1200万个网站使用 。上千
Elementor Pro是网危漏一款WordPress页面构建器插件,允许用户轻松构建专业外观的插件网站而无需了解编码知识 ,具有拖放、云计算曝高主题构建、影响模板集合 、上千自定义小部件支持以及面向在线商店的网危漏WooCommerce构建器等功能 。

这个漏洞是插件由NinTechNet研究员Jerome Bruandet于2023年3月18日发现的,并在本周分享了关于如何利用与WooCommerce一起安装时可以利用此漏洞的亿华云曝高技术细节 。
该漏洞影响v3.11.6及其之前的影响所有版本,允许像商店客户或网站成员这样的上千经过身份验证的用户更改网站设置甚至完全接管网站。
经过身份验证的网危漏攻击者可以利用此漏洞创建管理员帐户 ,高防服务器方法是插件启用注册并将默认角色设置为’管理员’ 、更改管理员电子邮件地址或通过更改siteurl将所有流量重定向到外部恶意网站等多种可能性。曝高

需要注意的是,要利用这个特定漏洞,网站上还必须安装WooCommerce插件 ,建站模板才能激活Elementor Pro上相应的易受攻击模块 。 Elementor插件漏洞正在被积极利用 WordPress安全公司PatchStack现在报告称黑客正在积极利用这个Elementor Pro插件漏洞将访问者重定向到恶意域名(”away[.]trackersline[.]com”)或上传后门到被攻击的网站中。
此后门将允许攻击者完全访问WordPress网站,无论是窃取数据还是安装其他恶意代码 。源码下载PatchStack表示,大多数针对易受攻击的网站的攻击来自以下三个IP地址 ,建议将它们添加到阻止列表中:193.169.194.63、193.169.195.64和194.135.30.6。如果您的网站使用Elementor Pro ,源码库则必须尽快升级到3.11.7或更高版本(最新版本为3.12) ,因为黑客已经开始针对易受攻击的网站进行攻击。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/760d899231.html
相关文章
最可怕的六种移动攻击策略
系统运维多年来,移动攻击与移动互联网经济如影随形,但值得警惕的是,近来随着更复杂功能更强大的移动攻击技术和恶意软件“进场”,移动攻击威胁正在迅速演变和升级。随着犯罪分子和国家黑客不断探索新的方法在iPhone ...
【系统运维】
阅读更多2023年阻碍数据中心行业增长的五大挑战
系统运维对数据中心的需求持续飙升。数据中心行业能否跟上?答案尚不清楚。尽管仍有充足的动力投资数据中心的增长,但数据中心行业在增加数据中心设施的数量和规模方面也面临着许多障碍。请继续阅读,了解截至2023年数据 ...
【系统运维】
阅读更多i7-3630QM(领先的第三代i7处理器,满足您的多任务需求)
系统运维作为第三代英特尔酷睿i7处理器家族的一员,i7-3630QM以其强大的性能和高效率受到了广大用户的青睐。不仅可以满足多任务处理的需求,同时也具备出色的图形处理能力。接下来,将会详细介绍i7-3630Q ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- 担心B2C API遭爬虫攻击?你可能忽略了一个更大的风险
- 黑客滥用微软 Copilot 发动高仿钓鱼攻击
- 如何发现并避免AI引发的骗局
- 三大漏洞遭利用!Mitel与Oracle产品紧急警示
- 美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元
- 盘点2024年生成式AI带来的五大新型安全威胁
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效
- 起亚汽车曝严重漏洞:仅凭车牌号就可远程控制汽车 b2b信息平台网站建设亿华云源码库云服务器企业服务器香港物理机