针对WordPress插件漏洞的攻击数量激增

安全 漏洞
尽管该漏洞早在2021年4月由WordPress安全公司就已经进行了披露,但至今为止该漏洞仍未得到解决。更为糟糕的是,该插件已经停止更新,WordPress也不再积极维护该插件。

针对WordPress插件漏洞的攻击数量激增

来自Wordfence的研究人员对近期高频率出现的针对WordPress Page Builder插件的网络攻击发出警告,这些攻击都是试图利用WordPress插件中一个名为Kaswara Modern WPBakery Page Builder Addons的未修补缺陷。

该缺陷被追踪为CVE-2021-24284,在CVSS漏洞评分系统中被评为10.0,此项漏洞与未经授权的任意文件上传有关,可被滥用以获得代码执行,最终使得攻击者能够夺取受影响WordPress网站的控制权。

尽管该漏洞早在2021年4月由WordPress安全公司就已经进行了披露,但至今为止该漏洞仍未得到解决。更为糟糕的是,该插件已经停止更新,WordPress也不再积极维护该插件。

Wordfence表示有超过1000个安装了该插件的网站正在受该公司的保护,而自本月开始该公司平均每天阻止了443,868次攻击尝试。

1658208064_62d63f40b980162370712.jpg!small

WordPress Page Builder插件漏洞

这些攻击来自10215个IP地址,其中大部分的攻击企图被缩小到10个IP地址。这些攻击涉及上传一个包含恶意PHP文件的ZIP档案,允许攻击者向受感染的网站上传流氓文件。

该攻击的目的似乎是在其他合法的JavaScript文件中插入代码,并将网站访问者重定向到恶意网站。值得注意的是,Avast和Sucuri已经分别以Parrot TDS和NDSW的名义跟踪了这些攻击。

据不完全统计,约有4000到8000个网站安装了该插件,因此建议使用WordPress插件的用户删除该插件,并寻找其他的插件进行替代,以防止此次针对WordPress插件的网络攻击。

消息来源:https://thehackernews.com/2022/07/experts-notice-sudden-surge-in.html

责任编辑:赵宁宁 来源: FreeBuf.COM
相关推荐

2021-07-20 06:45:06

制造业漏洞Kaseya

2021-07-16 08:40:34

制造业漏洞攻击

2023-06-01 15:30:21

2023-08-10 15:00:01

2017-12-07 09:01:40

2020-09-25 10:00:59

网络攻击

2015-10-13 15:24:46

2022-05-18 14:17:00

黑客漏洞网络攻击

2010-05-06 16:13:03

2024-01-16 11:46:42

2021-08-24 10:59:44

网络攻击教育机构网络安全

2023-12-12 20:52:22

2013-10-31 13:19:06

2022-01-14 09:46:47

WordPress插件漏洞攻击

2011-11-04 11:54:26

2021-07-11 16:58:27

银行业网络攻击网络犯罪

2021-06-17 14:05:49

卡巴斯基安全

2021-06-14 08:10:06

网络攻击JBS网络安全

2015-02-26 13:57:55

2023-04-21 19:01:55

点赞
收藏

51CTO技术栈公众号