donews 7月19日消息(刘文轩)wordpress是近年来流行全球的网站开发与博客管理系统,wordpress外挂程序的漏洞很可能因为开发者不再维护,而成为攻击者用来对网站下手的管道。
wordfence针对一起大规模网站攻击行动提出警告,黑客锁定wordpress外挂程序wpbakery page builder的kaswara元件下手,利用任意文件上传漏洞cve-2021-24284进行攻击。
研究人员自今年7月4日至13日,总共侦测到1599852个网站成为攻击目标,该公司平均一天拦截逾44万次尝试攻击的行动。由于此漏洞cvss风险评分达到10分,且没有修补软体,厂商也不再维护此外挂程序,攻击者有可能将其用于接管网站,他们呼吁管理者最好移除此外挂程序。
本文源自idonews