您现在的位置是:网络安全 >>正文
针对WordPress插件漏洞的攻击数量激增
网络安全4492人已围观
简介来自Wordfence的研究人员对近期高频率出现的针对WordPress Page Builder插件的网络攻击发出警告,这些攻击都是试图利用WordPress插件中一个名为Kaswara Moder ...

来自Wordfence的针对研究人员对近期高频率出现的针对WordPress Page Builder插件的网络攻击发出警告,这些攻击都是漏激增试图利用WordPress插件中一个名为Kaswara Modern WPBakery Page Builder Addons的未修补缺陷。
该缺陷被追踪为CVE-2021-24284,攻击在CVSS漏洞评分系统中被评为10.0 ,源码下载数量此项漏洞与未经授权的针对任意文件上传有关 ,可被滥用以获得代码执行 ,漏激增最终使得攻击者能够夺取受影响WordPress网站的攻击控制权。
尽管该漏洞早在2021年4月由WordPress安全公司就已经进行了披露 ,数量但至今为止该漏洞仍未得到解决。针对更为糟糕的免费模板漏激增是,该插件已经停止更新 ,攻击WordPress也不再积极维护该插件。数量
Wordfence表示有超过1000个安装了该插件的针对网站正在受该公司的保护,而自本月开始该公司平均每天阻止了443,漏激增868次攻击尝试 。源码库

WordPress Page Builder插件漏洞
这些攻击来自10215个IP地址,攻击其中大部分的攻击企图被缩小到10个IP地址 。这些攻击涉及上传一个包含恶意PHP文件的ZIP档案 ,允许攻击者向受感染的网站上传流氓文件 。
该攻击的模板下载目的似乎是在其他合法的JavaScript文件中插入代码,并将网站访问者重定向到恶意网站 。值得注意的是,服务器租用Avast和Sucuri已经分别以Parrot TDS和NDSW的名义跟踪了这些攻击。
据不完全统计,约有4000到8000个网站安装了该插件,因此建议使用WordPress插件的用户删除该插件,并寻找其他的插件进行替代 ,高防服务器以防止此次针对WordPress插件的网络攻击。
消息来源 :https://thehackernews.com/2022/07/experts-notice-sudden-surge-in.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/529d999461.html
下一篇:云安全的五个优秀实践
相关文章
伊朗黑客成功黑掉美国供水设施的PLC
网络安全CISA美国网络安全和基础设施安全局)近日发布安全警告称,黑客通过侵入在线暴露的Unitronics可编程逻辑控制器(PLC)入侵了美国宾夕法尼亚州阿利基帕市的供水设施,试图提高水泵压力,导致该市水务 ...
【网络安全】
阅读更多AIGC对SaaS安全的影响正在引起IT领导者的担忧
网络安全96%的受访者表示,他们仍然对企业的SaaS安全措施充满信心或非常有信心,然而,管理SaaS应用程序的安全性是IT领导者面临的最大挑战。AIGC的作用IT领导者现在必须将AIGC(如ChatGPT)的 ...
【网络安全】
阅读更多塑造网络安全未来的十种安全技术
网络安全世界从未停止变化,只有持续地创新与探索才能更好地生存发展,在网络安全领域更是如此。当攻击者们大量利用AI技术改进攻击方法,更加轻松地挫败传统网络安全防护体系时,网络防护者们必须找到更聪明、更快、更有创 ...
【网络安全】
阅读更多