黑客通过外挂程序锁定近160万个WordPress网站

发布者:内蒙古网络公司
日期:2022/7/22 14:54:24

Wordfence针对一起大规模网站攻击行动提出警告,黑客锁定WordPress外挂程序WPBakery Page Builder的Kaswara元件下手,利用任意文件上传漏洞CVE-2021-24284进行攻击。


7月19日消息,WordPress是近年来流行全球的网站开发与博客管理系统,WordPress外挂程序的漏洞很可能因为开发者不再维护,而成为攻击者用来对网站下手的管道。


Wordfence针对一起大规模网站攻击行动提出警告,黑客锁定WordPress外挂程序WPBakery Page Builder的Kaswara元件下手,利用任意文件上传漏洞CVE-2021-24284进行攻击。


研究人员自今年7月4日至13日,总共侦测到1599852个网站成为攻击目标,该公司平均一天拦截逾44万次尝试攻击的行动。由于此漏洞CVSS风险评分达到10分,且没有修补软体,厂商也不再维护此外挂程序,攻击者有可能将其用于接管网站,他们呼吁管理者最好移除此外挂程序。

联系销售获取方案 / 报价