针对WordPress插件漏洞的攻击数量激增

来自Wordfence的针对研究人员对近期高频率出现的针对WordPress Page Builder插件的网络攻击发出警告,这些攻击都是漏激增试图利用WordPress插件中一个名为Kaswara Modern WPBakery Page Builder Addons的未修补缺陷 。
该缺陷被追踪为CVE-2021-24284 ,攻击在CVSS漏洞评分系统中被评为10.0 ,源码下载数量此项漏洞与未经授权的针对任意文件上传有关,可被滥用以获得代码执行 ,漏激增最终使得攻击者能够夺取受影响WordPress网站的攻击控制权。
尽管该漏洞早在2021年4月由WordPress安全公司就已经进行了披露,数量但至今为止该漏洞仍未得到解决。针对更为糟糕的亿华云漏激增是,该插件已经停止更新 ,攻击WordPress也不再积极维护该插件 。数量
Wordfence表示有超过1000个安装了该插件的针对网站正在受该公司的保护,而自本月开始该公司平均每天阻止了443,漏激增868次攻击尝试 。模板下载

WordPress Page Builder插件漏洞
这些攻击来自10215个IP地址,攻击其中大部分的攻击企图被缩小到10个IP地址。这些攻击涉及上传一个包含恶意PHP文件的ZIP档案 ,允许攻击者向受感染的网站上传流氓文件 。
该攻击的服务器租用目的似乎是在其他合法的JavaScript文件中插入代码 ,并将网站访问者重定向到恶意网站。值得注意的是,免费模板Avast和Sucuri已经分别以Parrot TDS和NDSW的名义跟踪了这些攻击 。
据不完全统计 ,约有4000到8000个网站安装了该插件,因此建议使用WordPress插件的用户删除该插件,并寻找其他的插件进行替代,建站模板以防止此次针对WordPress插件的网络攻击。
消息来源:https://thehackernews.com/2022/07/experts-notice-sudden-surge-in.html
相关文章

攻击者冒充VPN提供商对员工发起攻击,超130家公司已“中招”
近日,GuidePoint Research和Intelligence TeamGRIT)发现了一个针对英语使用者的持续钓鱼活动,该活动已经针对美国超过130家公司和组织。研究人员指出,自2024年62025-12-07
荣耀V9系统细节揭秘——流畅、智能、全面升级(探索华为荣耀V9系统的卓越之处及创新功能)
荣耀V9作为华为旗下一款备受瞩目的智能手机,其系统表现也备受关注。本文将深入探究荣耀V9系统的细节,并从流畅性、智能化以及全面升级等方面进行剖析,为读者呈现荣耀V9系统的卓越之处及创新功能。流畅升级:2025-12-07
小米6s拍照效果全面提升(小米6s摄影,专业级影像体验全新升级)
在当今社交媒体时代,拍照已经成为人们生活中不可或缺的一部分。作为一家致力于提供高品质智能手机的知名品牌,小米通过不断创新和突破,旨在为用户提供更出色的拍照体验。小米6s作为小米系列的最新力作,它的拍照2025-12-07
韩版三星Note3适用联通卡的使用指南(解锁韩版三星Note3,轻松实现联通卡使用)
韩版三星Note3是一款备受瞩目的智能手机,拥有强大的功能和出色的性能。然而,由于其来自韩国,很多用户在使用过程中遇到了一些问题,尤其是使用联通卡时。本文将为大家详细介绍如何解锁韩版三星Note3,并2025-12-07
应用传统数据中心系统的企业一直反对由防火墙外的系统管理IT资产。多年前笔者就这样预测过,但并不被认可。而现在,这个趋势已经非常清晰,甚至有更加保守的趋势出现。现如今,Gartner的调查预测35%的数2025-12-07
当今摄影领域,随着相机技术的不断进步,相机镜头的质量和性能也变得愈发重要。在众多品牌中,索尼一直以其出色的技术和优秀的相机镜头备受赞誉。其中,索尼135ZA镜头作为一款专业级镜头,以其卓越的表现赢得了2025-12-07

最新评论