电脑教程

针对WordPress插件漏洞的攻击数量激增

字号+作者:创站实验室来源:网络安全2025-11-26 21:05:03我要评论(0)

来自Wordfence的研究人员对近期高频率出现的针对WordPress Page Builder插件的网络攻击发出警告,这些攻击都是试图利用WordPress插件中一个名为Kaswara Moder

来自Wordfence的针对研究人员对近期高频率出现的针对WordPress Page Builder插件的网络攻击发出警告,这些攻击都是漏激增试图利用WordPress插件中一个名为Kaswara Modern WPBakery Page Builder Addons的未修补缺陷。

该缺陷被追踪为CVE-2021-24284,攻击在CVSS漏洞评分系统中被评为10.0 ,高防服务器数量此项漏洞与未经授权的针对任意文件上传有关 ,可被滥用以获得代码执行,漏激增最终使得攻击者能够夺取受影响WordPress网站的攻击控制权 。

尽管该漏洞早在2021年4月由WordPress安全公司就已经进行了披露 ,数量但至今为止该漏洞仍未得到解决。针对更为糟糕的香港云服务器漏激增是 ,该插件已经停止更新  ,攻击WordPress也不再积极维护该插件 。数量

Wordfence表示有超过1000个安装了该插件的针对网站正在受该公司的保护,而自本月开始该公司平均每天阻止了443,漏激增868次攻击尝试  。服务器租用

WordPress Page Builder插件漏洞

这些攻击来自10215个IP地址,攻击其中大部分的攻击企图被缩小到10个IP地址 。这些攻击涉及上传一个包含恶意PHP文件的ZIP档案 ,允许攻击者向受感染的网站上传流氓文件。

该攻击的亿华云目的似乎是在其他合法的JavaScript文件中插入代码 ,并将网站访问者重定向到恶意网站。值得注意的是 ,免费模板Avast和Sucuri已经分别以Parrot TDS和NDSW的名义跟踪了这些攻击。

据不完全统计,约有4000到8000个网站安装了该插件,因此建议使用WordPress插件的用户删除该插件,并寻找其他的插件进行替代 ,源码下载以防止此次针对WordPress插件的网络攻击。

消息来源 :https://thehackernews.com/2022/07/experts-notice-sudden-surge-in.html

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • Wiz 拒绝谷歌 230 亿美元的收购要约

    Wiz 拒绝谷歌 230 亿美元的收购要约

    2025-11-26 20:57

  • ​excel将图片置于文字底层的教程

    ​excel将图片置于文字底层的教程

    2025-11-26 20:20

  • 手机连接wifi显示不可上网怎么办

    手机连接wifi显示不可上网怎么办

    2025-11-26 19:50

  • 华硕玩家国度M10H怎么样?(一款强悍的游戏主板,性能爆表)

    华硕玩家国度M10H怎么样?(一款强悍的游戏主板,性能爆表)

    2025-11-26 18:59

网友点评