偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

WordPress插件爆出漏洞 170萬網(wǎng)站恐受影響

安全 漏洞
最近,安全研究公司Sucuri表示, 一個流行的Wordpress插件MailPoet被懷疑可能存在漏洞, 能夠讓黑客取得對站點的完全控制。

最近,安全研究公司Sucuri表示, 一個流行的Wordpress插件MailPoet被懷疑可能存在漏洞, 能夠讓黑客取得對站點的完全控制。MailPoet是一個Wordpress下流行的用于制作和管理推廣郵件的插件,下載量超過170個。

WordPress插件爆出漏洞 170萬網(wǎng)站恐受影響

“如果你在你的站點中激活了這一插件, 那么很可能你的站點會被黑客完全控制。”Sucuri的CTO Daniel Cid在博客中寫道:“黑客不需要站點的任何帳號, 就可以利用這個漏洞, 這是一個很嚴重的威脅, 意味著每個安裝了這個插件的站點都可能受到威脅。”

這個漏洞使得黑客可以遠程上傳任意文件。 Daniel Cid沒有透露更多的信息, 只是指出, 這個漏洞源自人們的一個錯誤認識, 那就是在Wordpress中, 只有具備管理員權(quán)限的用戶訪問Wordpress的管理界面時Wordpress才會啟動管理進程admin_init。 事實上, 任何調(diào)用/wp-admin/admin-post.php也會綁定管理進程, 而且不需要用戶認證。 這樣一來使得黑客有可能上傳文件到存在漏洞的服務(wù)器上。 目前安全的MailPoet版本是2.6.7. 用戶需要立刻進行更新。

“人們必須認真對待這個漏洞, 因為他能夠使得黑客能夠?qū)δ愕木W(wǎng)站為所欲為。 它使得黑客可以上傳任何PHP文件。 這樣, 黑客還可以利用你的網(wǎng)站來進行釣魚, 發(fā)送垃圾郵件, 或者放置惡意代碼來感染其他用戶。”

內(nèi)容管理系統(tǒng)如Wordpress和Joomla的插件的安全性一直為人們所詬病。史上12大著名安全后門植入案例中有兩例就是與內(nèi)容管理系統(tǒng)插件有關(guān)。 前不久的攻擊北美和歐洲工控系統(tǒng)的黑客集團“蜻蜓” 也是利用里內(nèi)容管理系統(tǒng)的漏洞開始攻擊的第一步的。 因此, 作為網(wǎng)站管理人員, 特別是采用了Wordpress的網(wǎng)站, 一定要密切注意安全更新。 及時進行安全升級。

原文地址:http://www.aqniu.com/industry-case-study/web-companies/3669.html

責任編輯:藍雨淚 來源: 安全牛
相關(guān)推薦

2023-05-08 19:28:11

2017-03-09 20:57:26

2024-02-28 18:19:35

2023-04-04 22:20:53

2015-03-13 09:20:57

2016-03-05 20:31:39

2022-02-12 16:30:02

WordPress安全漏洞插件

2022-04-14 16:37:50

漏洞網(wǎng)絡(luò)攻擊插件

2020-07-09 15:13:07

漏洞Spring ClouTomcat

2023-06-01 15:30:21

2022-02-22 10:40:27

漏洞網(wǎng)絡(luò)攻擊

2022-01-19 11:09:35

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2011-01-20 17:34:01

IPv6雅虎

2022-06-09 11:51:05

YODA工具惡意插件

2023-07-10 21:25:20

2020-08-12 21:49:56

安全瀏覽器技術(shù)

2015-02-26 13:57:55

2021-05-09 10:25:07

漏洞Remote MousMouse Trap

2025-05-19 10:09:00

2024-05-08 16:32:35

點贊
收藏

51CTO技術(shù)棧公眾號