杭州派迪科技为高端客户提供品牌利来手机网址官网咨询策划,品牌利来手机网址官网设计,品牌利来手机网址官网建设开发服务,以国际化视野和标准为基础,为各行业领军品牌提供高端企业网站定制、策划、设计、互动与制作
查看详情wordpress插件又现漏洞,黑客可能清除多达20万个网站!-利来国际登录
wordpress应该是目前世界上使用最广泛的网站系统之一,功能强大、插件丰富是它的主要特点。不过成也萧何败也萧何,丰富的插件赋予了wordpress更多能力,但是同时也带来了更多的安全风险。
最近,wordpress就又爆出了一个插件bug。themegrill demo importer主题插件用于快速导入演示内容、组件和设置,以便快速设置主题。为了实现这个功能,该插件内部代码可以不需要验证就调用admin管理员权限授权。如果网站数据库中恰巧存在“admin”用户,就可能导致黑客远程登录并获得网站的管理员权限,从而完全控制该网站。
目前,themegrill demo importer插件在全球拥有20万个活跃用户,意味着该漏洞可能导致20万个网站被黑客攻击,甚至直接清零。wordpress安全公司webarx的研究人员表示,该漏洞存在于themegrill demo importer插件过去三年发布的1.3.4至1.6.1版本。
这个漏洞是代码授权问题,因此不会被服务器防火墙阻止,只能通过创建专门的访问规则来解决。当然,最好的办法是,把themegrill demo importer插件升级到2月16日发布的1.6.2版本。



相关专题
热门文章
-
找网站建设公司的好处
2021-12-31
-
移动网页设计:你需要知道的
2021-12-30
-
你可能会犯的网页设计错误
2021-12-29
-
是什么让访问者喜欢您的网站设计?
2021-12-28
-
改善网站设计的 6 种方法
2021-12-27
-
专业网页设计带来商业机会的5种方式
2021-12-26
最新案例
体验从沟通开始,让我们聆听您的需求!
开始您的数字化品牌体验! 0571-85815193 期待您的来电!

派迪业务总监微信号
了解最新项目报价

派迪产品经理钉钉号
免费获取项目方案