偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

數(shù)千萬WordPress和Drupal站點存在DDoS風(fēng)險

安全
近日,白帽子Nir goldshlager發(fā)現(xiàn)了WordPress和Drupal存在DDoS攻擊風(fēng)險,受影響的版本為WordPress 3.5 – 3.9和Drupal 6.x – 7.x,根據(jù)維基百科的數(shù)據(jù),使用WordPress的站點可能超過6千萬,更有超過100萬的Drupal網(wǎng)站。

近日,白帽子Nir goldshlager發(fā)現(xiàn)了WordPress和Drupal存在DDoS攻擊風(fēng)險,受影響的版本為WordPress 3.5 – 3.9和Drupal 6.x – 7.x,根據(jù)維基百科的數(shù)據(jù),使用WordPress的站點可能超過6千萬,更有超過100萬的Drupal網(wǎng)站。

[[117845]]

 

漏洞影響范圍:

WordPress 3.5 – 3.9 默認(rèn)配置

Drupal 6.x – 7.x 默認(rèn)配置

漏洞造成的影響:

站點無法正常運行,CPU滿負荷。

數(shù)千萬WordPress和Drupal站點存在DDoS風(fēng)險 

數(shù)千萬WordPress和Drupal站點存在DDoS風(fēng)險 

數(shù)千萬WordPress和Drupal站點存在DDoS風(fēng)險

處理辦法:

升級WordPress和Drupal,或者直接刪除xmlrpc.php。

測試視頻:

http://player.vimeo.com/video/102709635

PoC僅供把自己搞死機,請勿用于非法用途:

https://docs.google.com/file/d/0B2-5ltUODX1Lc3pGV0FjbUk4bjA/edit?usp=sharing

更多關(guān)于此漏洞的詳細說明請見:

http://www.breaksec.com/?p=6362

http://thehackernews.com/2014/08/millions-of-wordpress-and-drupal.html

責(zé)任編輯:藍雨淚 來源: FreeBuf
相關(guān)推薦

2018-08-07 10:01:20

數(shù)據(jù)寶

2013-01-30 09:52:33

2010-03-14 21:29:11

2015-11-25 13:37:01

SegmentFaul

2009-05-20 10:17:32

騰訊高管減持股票劉熾平

2018-07-09 10:26:19

區(qū)塊鏈

2015-07-02 14:29:22

2016-09-14 21:13:17

新ICT

2025-04-21 06:49:51

2017-11-07 14:12:24

存儲

2021-01-28 14:33:23

勒索軟件暗網(wǎng)NetWalker

2012-04-09 09:47:20

2011-03-07 10:07:47

2012-01-10 10:37:19

火車票12306

2017-10-09 09:55:08

2015-12-15 10:15:28

2010-09-27 10:05:34

云計算

2012-04-09 09:54:34

2015-04-22 13:00:06

2015-04-22 13:57:17

社保系統(tǒng)安全漏洞信息泄露
點贊
收藏

51CTO技術(shù)棧公眾號