网站博客WordPress插件MailPoet存漏洞 或致网站被黑

所属分类: 网站运营 / 建站经验 阅读数: 73
收藏 0 赞 0 分享

7月初,据安全公司Sucuri研究报告显示,下载量超过170万次的WordPress插件MailPoet被曝存在安全隐患,可能导致网站更容易被黑客劫持,据其表示,被黑网站仍在增多!

据悉,这个恶意程序是利用MailPoet漏洞作为入口注入恶意PHP程序,因此不仅开启MailPoet的网站会被感染,只要安装WordPress的网站无论该插件开启与否都会被感染。

据官方表示,现已出现大规模由MailPoet漏洞导致的攻击情况,估计可能高达数万个网站将受害。

Sucuri创始人Daniel Cid指出,数周前该公司发现WordPress插件程序MailPoet有一严重漏洞,可能被黑客利用,导致网站被注入恶意PHP代码,或植入恶意程序、置换网页、滥发垃圾邮件等等。且已发现有大量WordPress网站遭恶意程序感染。恶意程序锁定网站上旧版或密码防护太弱的MailPoet程序,并意图注入垃圾邮件。

研究人员指出,这个PHP注入程序最棘手的地方在于它会建立一个1001001的管理员使用者,还会在所有的主题和核心文件注入后门程序。最麻烦的地方在于,它还会覆写所有正常的文件,因此若没有干净的备份,还难复原网站。

Daniel Cid表示,如果网站出现诸如“Parse error: syntax error, unexpected “)” in … /wp-config.php on line 91.”的错误信息,则网站很可能被黑掉了。

Sucuri于7月中旬开始发现的被黑网站激增,实际被黑网站的数量应该更多,该漏洞出现于2.6.7版之前的MailPoet。在得知漏洞攻击事件之后,MailPoet也在七月初发布2.6.8版本,而目前MailPoet发布的最新版本则是2.6.9版。安全研究人员及MailPoet建议使用者立即更新到最新版。

研究人员指出,这个恶意程序是利用MailPoet漏洞作为入口,因此不只有开启MailPoet的网站才会被感染,只要有安装WordPress的网站,不论该插件是否启用都会被感染,而且只要服务器上有共同帐号的网站邻居有MailPoet也可能受害。

Cid指出,MailPoet为WordPress上相当常见的电子邮件(newsletter)插件程序,下载率高达将近200万次,因此涉及网站可能会非常广泛。Ars Technica估计有3万到5万的网站有被感染的风险。

以上就是小编给大家带来的分析介绍,如果大家想了解更多相关内容,请持续关注本站,本站小编将在第一时间为大家带来更好的经典内容。更多精彩内容,尽在jb51网站运营栏目!

更多精彩内容其他人还在看

了解知乎网站的架构演进史

这篇文章主要介绍了了解知乎网站的架构演进史,知乎使用Python的异步框架Tornado的经验事例非常经典,值得Python学习以及爱好者们借鉴,需要的朋友可以参考下
收藏 0 赞 0 分享

企业网站要做成什么样子?是营销型网站还是官网展示

营销型网站建设是对网站的发展,整合了各种网络营销理念和网站运营管理方法,不仅注重网站建设的专业性,更加注重网站运营管理的整个过程,那么企业网站要做成什么样子?是营销型网站还是官网展?下面我们来看看吧
收藏 0 赞 0 分享

WEB标准之内容结构表现和行为到底怎么分离

从标准到国人重视那天起,就已经讨论了,但是停留在div+css xhtml+css 纯代码的分离,思想上流程上,到底如何分离
收藏 0 赞 0 分享

从网站设计到网站运营:网站建设中的六宗罪.

许多的网站越做越差,这是什么原因呢?今天小编就为大家带来一个网站从从网站设计到网站运营:网站建设中的六宗罪. 朋友们可以一起看看
收藏 0 赞 0 分享

云端架构助力魅族应用商店运维的案例分享

这篇文章主要介绍了云端架构助力魅族应用商店运维的案例分享,包括自研的Kiev框架通讯与分布式存储的使用等,非常具有借鉴意义,需要的朋友可以参考下
收藏 0 赞 0 分享

实例解析:如何做好企业网站的内容更新?

如何做好企业网站的内容更新?很多朋友都不是很清楚下面以轮滑网站为例探讨企业网站内容更新怎样做才更有档次,有需要的朋友可以过来参考一下,来看看吧
收藏 0 赞 0 分享

新手必看——电影贴吧引流都有哪些技巧

今天,我给大家讲讲电影贴吧引流都有哪些技巧,这个很适合新手,对贴吧引流都有哪些技巧感兴趣的朋友参考下
收藏 0 赞 0 分享

京东商城的云计算优先的技术战略简要总结

这篇文章主要介绍了京东的云计算优先的技术战略的简要总结,京东在Spark集群方面所投入的开发研究令人印象深刻,需要的朋友可以参考下
收藏 0 赞 0 分享

解析京东的大数据在运营中的实际应用

这篇文章主要介绍了京东的大数据在运营中的实际应用的案例,包括用户分析和企业管理决策等多方面的运用解析,需要的朋友可以参考下
收藏 0 赞 0 分享

探究京东咚咚架构演进

本文带领大家探究京东咚咚架构演进史, 自从京东开始为第三方卖家提供入驻平台服务后,咚咚也就随之诞生了,今天就和大家一起走进咚咚
收藏 0 赞 0 分享
查看更多