日韩伦理亚洲欧美在线一区_免费看一级大片_在线观看视频一区二区_日韩大片高清播放器大全

針對(duì) WordPress 網(wǎng)站的新一輪 wp-vcd 惡意軟件攻擊的防范措施

針對(duì) WordPress 網(wǎng)站的新一輪 wp-vcd 惡意軟件攻擊的防范措施

2018年12月20日 | | 標(biāo)簽:

近日,據(jù)外媒報(bào)道稱,來自網(wǎng)絡(luò)安全公司 Sucuri 的安全專家觀察到新一輪針對(duì) WordPress 網(wǎng)站的 wp-vcd 惡意軟件攻擊活動(dòng),據(jù)悉,這些攻擊主要利用了目標(biāo)網(wǎng)站過時(shí)的插件和主題中存在的安全漏洞。

研究人員發(fā)現(xiàn),被標(biāo)記為 “wp-vcd” 的惡意代碼主要隱藏在合法的 WordPress 文件中,且被攻擊者用于添加一個(gè)秘密的管理員賬戶,隨后獲取對(duì)受感染網(wǎng)站的完全控制權(quán)。

據(jù)悉,來自意大利的安全專家 Manuel D’Orso 于今年 7 月份率先發(fā)現(xiàn)了該惡意軟件,他注意到,該惡意代碼的初始版本通過一個(gè)名為 “wp-vcd.php” 的文件將惡意代碼注入到 WordPress 核心文件中(例如 functions.php 和 class.wp.php)。

研究人員還發(fā)現(xiàn),wp-vcd 惡意軟件在過去的幾個(gè)月內(nèi)正在不斷發(fā)展演變,且一直處于活躍狀態(tài)。最近,來自 Sucuri 安全小組的研究人員發(fā)現(xiàn)了 wp-vcd 惡意軟件的一個(gè)新變種,它能夠?qū)阂獯a注入到以 “Twenty Fifteen” 和 “Twenty Sixteen” 為主題的 WordPress 網(wǎng)站中,據(jù)悉,這兩個(gè)主題分別是 2015 年和 2016 年發(fā)布的 WordPress CMS 默認(rèn)主題。

針對(duì)此漏洞,雋永東方鄭重提醒大家,盡快升級(jí)WordPress到最新的5.0版本,同時(shí)升級(jí)所有的插件到最新版,因?yàn)閃ordPress5.0版本采用了Gutenberg Editor替代了傳統(tǒng)的編輯器,基于傳統(tǒng)編輯器編輯的內(nèi)容會(huì)有一定的操作不便的問題,建議安裝一下Classic Editor plugin,這樣以后,用戶可以在傳統(tǒng)編輯器和新版Gutenberg Editor之間自由切換。


? ? ? ? ? ? ? ? ? ? ? ?

我們將在一個(gè)工作日內(nèi)聯(lián)系您

? ? ? ? ? ? ? ? ? ? ? ?

免費(fèi)診斷您的獨(dú)立站及產(chǎn)品搜索量,制定您的海外營(yíng)銷計(jì)劃

五指山市| 宁乡县| 永丰县| 涿鹿县| 广灵县| 邹平县| 涟水县| 龙州县| 乾安县| 郑州市| 兴宁市| 景宁| 门头沟区| 邵阳市| 咸阳市| 玉屏| 吴江市| 易门县| 利津县| 嵊泗县| 曲水县| 云阳县| 济源市| 邵东县| 平舆县| 昆山市| 建德市| 旅游| 璧山县| 崇信县| 宁陵县| 凌云县| 太康县| 瑞昌市| 甘孜| 绍兴县| 竹北市| 克山县| 铁岭市| 崇州市| 白沙|