天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

Avast警告WordPress漏洞将引发新攻击

2011-11-3cnbeta佚名

日前,安全公司Avast发现WordPress平台存有引发恶意软件攻击的新漏洞(该漏洞早在今年八月就已经被警示),建议用户尽快对网站进行扫描并完成登陆身份验证系统升级。据介绍,利用存在WordPress中的漏洞进行攻击,黑客将可以非法访问站点并借助该平台散播恶意软件,获取FTP用户和管理员登陆身份信息。

该公司病毒实验室高级研究员Jan Sirmer表示,该漏洞存在图像处理脚本Timthumb中,黑客利用该漏洞通过恶意PHP文件可以感染所有运行WordPress的网站。

目前,他们发现采用这种漏洞执行网络攻击,是通过一款名为BlackHole的商业工具包来实现,通过重定向引导用户访问安装有恶意软件的站点。

Sirmer警告说,有某些情况下,这种攻击是毫无声息的,因为他们的站点往往都是通过第三方服务商托管。

为此,Avast强烈建议管理员对系统进行全面扫描,并且利用安装有防病毒工具的PC登录自己的站点,以检测是否存有可能的感染。

本文来源:cnbeta 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行