情逸飞扬 發表於 2023-6-11 00:00:00

160万个WordPress 网站遭受大规模网络攻击

<p>
        一场针对160多万个WordPress网站的网络攻击正在进行,安全研究人员发现,攻击者总计使用了16000个IP地址,利用四个不同的插件和几个Epsilon框架主题的漏洞进行攻击。
</p>
<p>
        <img title="160万个WordPress 网站遭受大规模网络攻击" alt="160万个WordPress 网站遭受大规模网络攻击" src="https://zhuji.jb51.net/uploads/img/202305/5ac77f2ca95002f48c5abf0590afd243.jpg"></p>
<p>
        近日,知名安全公司 Wordfence进一步披露了此次攻击的细节。在短短36个小时内,他们检测并阻止了超过一千万次针对插件和主题的攻击,攻击者最终目的是接管网站并执行恶意操作。
</p>
<p>
        有问题的插件主要是Kiwi Social Share (&lt;= 2.0.10)、WordPress Automatic (&lt;= 3.53.2)、Pinterest Automatic (&lt;= 4.14.3) 和 PublishPress Capabilities (&lt;= 2.3),其中一些已经修补日期一直追溯到 2018 年 11 月。因为这些插件而受影响的Epsilon框架主题及其相应版本如下所示:
</p>
<ul>
<li>
                Activello (&lt;=1.4.1)
        </li>
        <li>
                Affluent (&lt;1.1.0)
        </li>
        <li>
                Allegiant (&lt;=1.2.5)
        </li>
        <li>
                Antreas (&lt;=1.0.6)
        </li>
        <li>
                Bonkers (&lt;=1.0.5)
        </li>
        <li>
                Brilliance (&lt;=1.2.9)
        </li>
        <li>
                Illdy (&lt;=2.1.6)
        </li>
        <li>
                MedZone Lite (&lt;=1.2.5)
        </li>
        <li>
                NatureMag Lite (no known patch available)
        </li>
        <li>
                NewsMag (&lt;=2.4.1)
        </li>
        <li>
                Newspaper X (&lt;=1.3.1)
        </li>
        <li>
                Pixova Lite (&lt;=2.0.6)
        </li>
        <li>
                Regina Lite (&lt;=2.0.5)
        </li>
        <li>
                Shapely (&lt;=1.2.8)
        </li>
        <li>
                Transcend (&lt;=1.1.9)
        </li>
</ul>
<p>
        Wordfence研究人员表示,在大多数情况下,攻击者会将“users_can_register”选项更新为启用,并将“default_role”选项设置为“administrator”,这使得攻击者有可能以管理员的身份在任何网站上进行注册,即有效地接管网站。
</p>
<p>
        Wordfence公司Chloe Chamberlan指出,“据调查结果显示,针对WordPress网站的网络攻击在2021年12月8日后猛然暴增,这意味着最新修复的PublishPress Capabilities漏洞可能引发攻击者对任意选项更新漏洞进行大量的攻击。”
</p>
<p>
        因此安全专家建议,倘若用户正在使用上述插件或主题的WordPress网站,那么应立即进行更新,以此降低被攻击的概率。
</p>
<p>
        参考来源:https://thehackernews.com/2021/12/16-million-wordpress-sites-under.html
</p>
<p>
        原文链接:https://www.freebuf.com/articles/310119.html
</p>
頁: [1]
查看完整版本: 160万个WordPress 网站遭受大规模网络攻击