您现在的位置是:电脑教程 >>正文
影响上千万网站,WordPress插件曝高危漏洞
电脑教程77281人已围观
简介黑客正在积极利用流行的Elementor Pro WordPress插件中的高危漏洞,该插件已被超过1200万个网站使用。Elementor Pro是一款WordPress页面构建器插件,允许用户轻松 ...
黑客正在积极利用流行的影响Elementor Pro WordPress插件中的高危漏洞,该插件已被超过1200万个网站使用。上千
Elementor Pro是网危漏一款WordPress页面构建器插件,允许用户轻松构建专业外观的插件网站而无需了解编码知识,具有拖放、香港云服务器曝高主题构建 、影响模板集合 、上千自定义小部件支持以及面向在线商店的网危漏WooCommerce构建器等功能。

这个漏洞是插件由NinTechNet研究员Jerome Bruandet于2023年3月18日发现的,并在本周分享了关于如何利用与WooCommerce一起安装时可以利用此漏洞的服务器租用曝高技术细节 。
该漏洞影响v3.11.6及其之前的影响所有版本,允许像商店客户或网站成员这样的上千经过身份验证的用户更改网站设置甚至完全接管网站。
经过身份验证的网危漏攻击者可以利用此漏洞创建管理员帐户,模板下载方法是插件启用注册并将默认角色设置为’管理员’ 、更改管理员电子邮件地址或通过更改siteurl将所有流量重定向到外部恶意网站等多种可能性。曝高

需要注意的是 ,要利用这个特定漏洞,网站上还必须安装WooCommerce插件 ,建站模板才能激活Elementor Pro上相应的易受攻击模块。 Elementor插件漏洞正在被积极利用 WordPress安全公司PatchStack现在报告称黑客正在积极利用这个Elementor Pro插件漏洞将访问者重定向到恶意域名(”away[.]trackersline[.]com”)或上传后门到被攻击的网站中。
此后门将允许攻击者完全访问WordPress网站 ,无论是窃取数据还是安装其他恶意代码 。高防服务器PatchStack表示 ,大多数针对易受攻击的网站的攻击来自以下三个IP地址,建议将它们添加到阻止列表中:193.169.194.63、193.169.195.64和194.135.30.6 。如果您的网站使用Elementor Pro ,免费模板则必须尽快升级到3.11.7或更高版本(最新版本为3.12) ,因为黑客已经开始针对易受攻击的网站进行攻击 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/760d899231.html
相关文章
网络安全裁员对网络安全招聘的影响
电脑教程2023 年 1 月 20 日星期五,谷歌宣布将裁员 12,000 人。亚马逊和微软共裁员 28,000 人;据报道,推特已经失去了 5200 人;MetaFacebook 等)正在裁员 11,000 ...
【电脑教程】
阅读更多罗马仕PB10401的优点与特色(领先市场的高品质移动电源——罗马仕PB10401)
电脑教程随着科技的进步和人们对便携电子设备的需求增加,移动电源成为了现代人生活中不可或缺的物品。而罗马仕PB10401作为一款备受瞩目的移动电源产品,拥有许多突出的优点与特色。本文将深入探讨罗马仕PB1040 ...
【电脑教程】
阅读更多饿了么送餐员(饿了么送餐员的薪资、灵活性和成长机会)
电脑教程随着外卖行业的快速发展,饿了么成为了许多人提供兼职或全职工作的选择。作为饿了么送餐员,你将能够体验到一种新的工作方式和灵活性。然而,这项工作也存在一些挑战和压力。本文将详细介绍饿了么送餐员的工作福利与 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 探索2023年vivo最新款手机的革新之路(领先科技、卓越性能、引领未来)
- 微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统
- 原来这才是2022企业都愿意选择云服务器的原因
- 神舟战神笔记本电脑质量如何?(探索神舟战神笔记本电脑的品质与性能)
- W7硬盘系统安装教程(简单易懂的W7硬盘系统安装教程,让你轻松搭建个人电脑)
- 花漾搜索答题教程(掌握花漾搜索的技巧,快速解答各类题目)
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》
- 尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)
- 一键2009点了会有什么神奇的事情发生?(探索电脑神秘力量的奇妙之旅) 云服务器企业服务器香港物理机b2b信息平台源码库网站建设亿华云