成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

影響上千萬網站,WordPress插件曝高危漏洞

安全
黑客正在積極利用流行的Elementor Pro WordPress插件中的高危漏洞,該插件已被超過1200萬個網站使用。

黑客正在積極利用流行的Elementor Pro WordPress插件中的高危漏洞,該插件已被超過1200萬個網站使用。

Elementor Pro是一款WordPress頁面構建器插件,允許用戶輕松構建專業外觀的網站而無需了解編碼知識,具有拖放、主題構建、模板集合、自定義小部件支持以及面向在線商店的WooCommerce構建器等功能。

這個漏洞是由NinTechNet研究員Jerome Bruandet于2023年3月18日發現的,并在本周分享了關于如何利用與WooCommerce一起安裝時可以利用此漏洞的技術細節。

該漏洞影響v3.11.6及其之前的所有版本,允許像商店客戶或網站成員這樣的經過身份驗證的用戶更改網站設置甚至完全接管網站。

經過身份驗證的攻擊者可以利用此漏洞創建管理員帳戶,方法是啟用注冊并將默認角色設置為’管理員’、更改管理員電子郵件地址或通過更改siteurl將所有流量重定向到外部惡意網站等多種可能性。

需要注意的是,要利用這個特定漏洞,網站上還必須安裝WooCommerce插件,才能激活Elementor Pro上相應的易受攻擊模塊。 Elementor插件漏洞正在被積極利用 WordPress安全公司PatchStack現在報告稱黑客正在積極利用這個Elementor Pro插件漏洞將訪問者重定向到惡意域名(”away[.]trackersline[.]com”)或上傳后門到被攻擊的網站中。

此后門將允許攻擊者完全訪問WordPress網站,無論是竊取數據還是安裝其他惡意代碼。PatchStack表示,大多數針對易受攻擊的網站的攻擊來自以下三個IP地址,建議將它們添加到阻止列表中:193.169.194.63、193.169.195.64和194.135.30.6。如果您的網站使用Elementor Pro,則必須盡快升級到3.11.7或更高版本(最新版本為3.12),因為黑客已經開始針對易受攻擊的網站進行攻擊。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2015-03-13 09:20:57

2015-03-13 19:22:03

2023-05-08 19:28:11

2015-02-26 13:57:55

2025-05-19 10:09:00

2022-02-12 16:30:02

WordPress安全漏洞插件

2017-03-09 20:57:26

2022-02-14 07:54:27

漏洞WordPress

2015-12-31 10:57:10

2025-03-06 16:38:19

2022-05-05 14:01:02

DNS高危漏洞uClibc

2025-04-17 08:10:00

網絡安全漏洞

2023-12-12 20:52:22

2014-07-22 10:43:16

2022-01-19 11:09:35

漏洞網絡安全網絡攻擊

2021-05-11 09:09:35

漏洞MSM高通

2015-07-24 17:33:46

2023-12-08 13:18:27

2010-11-04 09:26:56

2023-10-18 12:15:35

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品国产三级国产aⅴ无密码 | 毛片久久久 | 国产精品污www一区二区三区 | 亚洲视频在线免费观看 | 一区二区三区日韩 | 尤物在线| 国产精品波多野结衣 | 亚洲成人精品 | 亚洲一区在线播放 | 91视频进入 | 日韩视频专区 | 91在线精品一区二区 | 精品视频一区二区 | 久久99精品久久 | 国产一区 | 国产99久久久国产精品 | 亚洲国产精品一区二区三区 | 成人美女免费网站视频 | 欧美一级免费看 | 一区二区三区回区在观看免费视频 | 久久精品在线播放 | 中文字幕视频在线 | 日韩在线综合网 | 污免费网站| 日韩欧美网| 亚洲成人精品一区二区 | 香蕉一区 | 九九综合 | 欧美午夜精品久久久久久浪潮 | 欧美天堂 | 久久久综合网 | 久久综合狠狠综合久久综合88 | 日韩一及片 | av在线播放一区二区 | 91av导航| 操久久| 欧美精品中文字幕久久二区 | 国产成人久久久 | 九九久久精品视频 | 欧美99 | 久久99国产精品 |