JBTALKS.CC

标题: Wordpress 漏洞讓過百萬個網站都暴露在危險之中 [打印本页]

作者: Lpohchin    时间: 2015-5-9 11:44 AM
标题: Wordpress 漏洞讓過百萬個網站都暴露在危險之中
Wordpress 漏洞讓過百萬個網站都暴露在危險之中

2913018697_ccbb33e993_副本.jpg


網站管理員注意了,如果你的網站是利用 Wordpress 作後台的話,根據網絡保安公司 Sucuri 的說法,他們剛發現了一個讓網站暴露在危險的漏洞。這會影響使用預設的 TwentyFifteen 主題和 JetPack 插件的網站,估計有超過一百萬網站受到影響。此漏洞是來自於「genericons」的 Wordpress 套件,這會出現在以上兩個插件的套件,包含了一個不安全的檔案,會讓網站暴露在跨網站的 scripting 漏洞。如果管理員不幸按到駭客安放的陷阱,網站就會歸他所有了。

幸好,解決方法非常簡單,只需要在 genericons 的位置刪除「example.html」的檔案即可。Sucuri 已經向幾個網絡寄存提供商發出警告,包括 Godaddy、Dreamhost 和 WPEngine,而他們也已經修補了漏洞。




欢迎光临 JBTALKS.CC (https://www.jbtalks.cc/) Powered by Discuz! X2.5