JBTALKS.CC
标题:
Wordpress 漏洞讓過百萬個網站都暴露在危險之中
[打印本页]
作者:
Lpohchin
时间:
2015-5-9 11:44 AM
标题:
Wordpress 漏洞讓過百萬個網站都暴露在危險之中
Wordpress 漏洞讓過百萬個網站都暴露在危險之中
2015-5-9 11:44 AM 上传
下载附件
(68.83 KB)
網站管理員注意了,如果你的網站是利用 Wordpress 作後台的話,根據網絡保安公司 Sucuri 的說法,他們剛發現了一個讓網站暴露在危險的漏洞。這會影響使用預設的 TwentyFifteen 主題和 JetPack 插件的網站,估計有超過一百萬網站受到影響。此漏洞是來自於「genericons」的 Wordpress 套件,這會出現在以上兩個插件的套件,包含了一個不安全的檔案,會讓網站暴露在跨網站的 scripting 漏洞。如果管理員不幸按到駭客安放的陷阱,網站就會歸他所有了。
幸好,解決方法非常簡單,只需要在 genericons 的位置刪除「example.html」的檔案即可。Sucuri 已經向幾個網絡寄存提供商發出警告,包括 Godaddy、Dreamhost 和 WPEngine,而他們也已經修補了漏洞。
欢迎光临 JBTALKS.CC (https://jbtalks.my/)
Powered by Discuz! X2.5