《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > Wordpress漏洞曝出 逾百萬網(wǎng)站存風(fēng)險

Wordpress漏洞曝出 逾百萬網(wǎng)站存風(fēng)險

2015-05-09

       網(wǎng)站管理員注意了,如果你的網(wǎng)站是利用 Wordpress 作后臺的話,根據(jù)網(wǎng)路保安公司 Sucuri 的說法,他們剛發(fā)現(xiàn)了一個讓網(wǎng)站暴露在危險的漏洞。這會影響使用預(yù)設(shè)的 TwentyFifteen 主題和 JetPack 插件的網(wǎng)站,估計有超過一百萬網(wǎng)站受到影響。

20150508045441397.jpg

     據(jù)癮科技報道,此漏洞是來自于“genericons”的 Wordpress 套件,這會出現(xiàn)在以上兩個插件的套件,包含了一個不安全的文件,會讓網(wǎng)站暴露在跨網(wǎng)站的 scripting 漏洞。如果管理員不幸按到駭客安放的陷阱,網(wǎng)站就會歸他所有了。

     幸好,解決方法非常簡單,只需要在 genericons 的位置刪除“example.html”的文件即可。Sucuri 已經(jīng)向幾個網(wǎng)路寄存提供商發(fā)出警告,包括 Godaddy、Dreamhost 和 WPEngine,而他們也已經(jīng)修補了漏洞。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。