All in One SEO插件漏洞威脅300萬網站的安全
分類:建站推廣
編輯:
瀏覽量:100
2022-01-14 17:20:15
為了讓用戶獲得更好的體驗,網站所有者會通過下載很多的插件來幫助他們改善網站的用戶體驗。比如一些炫酷的效果等,然而實際上影響到用戶真正體驗的卻是清晰的導航、頁面的加載反應速度以及簡潔干凈的界面。
加載越多的插件,越容易被黑客找到攻擊的漏洞。所以為了減少網站被攻擊的幾率,需要限制安全插件,并且這些插件需要經常檢查,保證更新,及時將缺陷進行修補。
據Sucuri的研究人員稱,一個名為All in One SEO的非常流行的WordPress SEO優化插件含有一對安全漏洞,當這些漏洞組合成一個漏洞鏈進行利用時,可能會使網站面臨著被接管的風險。
目前,有超過300萬個網站在使用該插件。那些擁有網站賬戶的攻擊者如訂閱者、購物賬戶持有人或會員可以利用這些漏洞,這些漏洞包括一個權限提升漏洞和一個SQL注入漏洞。
研究人員指出,WordPress的插件現在仍然是網絡攻擊者破壞網站的一個重要的途徑。
例如,12月早些時候,在針對160多萬個WordPress網站的主動攻擊中,研究人員發現有數千萬次嘗試利用四個不同的插件和幾個Epsilon框架主題的攻擊。
研究人員說:"WordPress插件仍然是所有網絡應用的一個主要風險,它們仍然是攻擊者的常規攻擊目標。通過第三方插件和框架所引入的惡意代碼可以極大地擴展網站的攻擊面"。
新網提醒網站的所有者,需要對第三方插件和框架保持警惕,并保持安全更新,應該使用網絡應用程序防火墻來保護網站,以及使用可以發現網站上存在惡意代碼的解決方案。https://www.xinnet.com/jianzhan/dingzhijianzhan.html
加載越多的插件,越容易被黑客找到攻擊的漏洞。所以為了減少網站被攻擊的幾率,需要限制安全插件,并且這些插件需要經常檢查,保證更新,及時將缺陷進行修補。
據Sucuri的研究人員稱,一個名為All in One SEO的非常流行的WordPress SEO優化插件含有一對安全漏洞,當這些漏洞組合成一個漏洞鏈進行利用時,可能會使網站面臨著被接管的風險。
目前,有超過300萬個網站在使用該插件。那些擁有網站賬戶的攻擊者如訂閱者、購物賬戶持有人或會員可以利用這些漏洞,這些漏洞包括一個權限提升漏洞和一個SQL注入漏洞。
研究人員指出,WordPress的插件現在仍然是網絡攻擊者破壞網站的一個重要的途徑。
例如,12月早些時候,在針對160多萬個WordPress網站的主動攻擊中,研究人員發現有數千萬次嘗試利用四個不同的插件和幾個Epsilon框架主題的攻擊。
研究人員說:"WordPress插件仍然是所有網絡應用的一個主要風險,它們仍然是攻擊者的常規攻擊目標。通過第三方插件和框架所引入的惡意代碼可以極大地擴展網站的攻擊面"。
新網提醒網站的所有者,需要對第三方插件和框架保持警惕,并保持安全更新,應該使用網絡應用程序防火墻來保護網站,以及使用可以發現網站上存在惡意代碼的解決方案。https://www.xinnet.com/jianzhan/dingzhijianzhan.html
聲明:免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發
送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創內容未經允許不得轉載,或轉載時
需注明出處:新網idc知識百科