网站博客WordPress插件MailPoet存漏洞 或致网站被黑


本文整理自网络,侵删。

7月初,据安全公司Sucuri研究报告显示,下载量超过170万次的WordPress插件MailPoet被曝存在安全隐患,可能导致网站更容易被黑客劫持,据其表示,被黑网站仍在增多!

据悉,这个恶意程序是利用MailPoet漏洞作为入口注入恶意PHP程序,因此不仅开启MailPoet的网站会被感染,只要安装WordPress的网站无论该插件开启与否都会被感染。

据官方表示,现已出现大规模由MailPoet漏洞导致的攻击情况,估计可能高达数万个网站将受害。

Sucuri创始人Daniel Cid指出,数周前该公司发现WordPress插件程序MailPoet有一严重漏洞,可能被黑客利用,导致网站被注入恶意PHP代码,或植入恶意程序、置换网页、滥发垃圾邮件等等。且已发现有大量WordPress网站遭恶意程序感染。恶意程序锁定网站上旧版或密码防护太弱的MailPoet程序,并意图注入垃圾邮件。

研究人员指出,这个PHP注入程序最棘手的地方在于它会建立一个1001001的管理员使用者,还会在所有的主题和核心文件注入后门程序。最麻烦的地方在于,它还会覆写所有正常的文件,因此若没有干净的备份,还难复原网站。

阅读剩余部分

相关阅读 >>

怎么给wordpress网站选择虚拟主机空间

wordpress后台打开缓慢的解决方法(临时)

wordpress实现自带的侧边栏和自定义的侧边栏同时存在的方法

讲解wordpress开发中一些常用的debug技巧

wordpress中加入google搜索功能的简单步骤讲解

wordpress如何安装,wordpress安装过程

快速建立个人网站知识 域名+网络空间+站点平台

wordpress常用的函数、条件判断以及文件总结

wordpress dynamic_sidebar()函数使用方法

wordpress后台中实现图片上传功能的实例讲解

更多相关阅读请进入《wordpress》频道 >>



打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,您说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

评论

管理员已关闭评论功能...