中国IDC圈4月10日报道,近日美国联邦调查局(Federal Bureau of Investigation, FBI)发出安全通告提醒,有黑客通过WordPress各种外挂程序的漏洞入侵网站并替换网页内容。FBI呼吁各网站尽速修补相关漏洞。

目前已经遭到攻击的网站包括新闻网站、商业网站、宗教组织、地方政府,或各国政府,以及美国或其他国家的网站。即使黑客的手法并不算精密,但仍然会造成企业营收的损失并且提高各组织修复系统的成本。

FBI表示,这些攻击者利用相对简单的技术攻击外挂程序含漏洞的WordPress网站。FBI还从这些攻击手法发现他们并未针对特定的网站或品牌,受到攻击的网站只是因为使用含有漏洞的WordPress外挂程序,黑客使用常见的工具就能轻易入侵。

但是FBI并没有指明黑客所采用的漏洞,只是仅说不断有WordPress外挂程序的漏洞被揭露,有些漏洞允许黑客掌控整个系统,有些则仅允许黑客置换网页内容,成功的攻击将让黑客取得存取权限、绕过安全限制、注入恶意程序或窃取cookie等。

为了避免这些低级的攻击行为,FBI建议网站管理员及时检查确认和修补WordPress平台上的漏洞,并更新各种外挂程序。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2019-07-31 09:24:00
互联网 谷歌公布6个重大iOS漏洞:可通过iMessage发动攻击
据美国科技媒体ZDNet报道,谷歌旗下安全团队Project Zero的两名成员日前公布了影响iOS系统的6个“无交互”安全漏洞中其中5个的详细信息和演示用攻击代码。 <详情>
2019-07-22 11:19:14
机房建设 人们需要了解影响数据中心服务器的BlueKeep漏洞
行业专家警告说,目前利用BlueKeep漏洞的攻击仍在持续,全球各地至少有上百万台计算机可能受到攻击。 <详情>
2019-02-26 10:21:01
云安全 黑客利用虚假谷歌 reCAPTCHA 隐藏恶意软件
美国时间 2 月 21 日,据网络安全公司 Sucuri 的博客称,其研究人员发现了冒充谷歌 reCAPTCHA 针对波兰银行用户网络钓鱼活动。 <详情>
2019-02-13 09:57:00
云技术 阿里云服务器被挖矿怎么解决
春节刚开始,我们SINE安全,发布了2018年服务器被挖矿的整体安全分析报告。该安全报告主要是以我们去年的整一年的安全数据为基础,对这些服务器的被挖矿的整体情况进行了详 <详情>
2019-01-30 19:35:22
互联网 iPhone曝严重漏洞,用户接听FaceTime前或被“监听”!
近日,据 9to5Mac 等多家外媒报道,苹果手机 FaceTime 一项重大漏洞被曝光,该漏洞可以让用户通过 FaceTime 群聊功能(Group FaceTime)打电话给任何人,在对方接受或拒绝 <详情>