当前位置:安全企业动态 → 正文

Wordpress漏洞曝出 逾百万网站存风险

责任编辑:editor007 作者:陈薇 |来源:企业网D1Net  2015-05-08 17:40:23 本文摘自:环球网

网站管理员注意了,如果你的网站是利用 Wordpress 作后台的话,根据网路保安公司 Sucuri 的说法,他们刚发现了一个让网站暴露在危险的漏洞。这会影响使用预设的 TwentyFifteen 主题和 JetPack 插件的网站,估计有超过一百万网站受到影响。

据瘾科技5月8日报道,此漏洞是来自于“genericons”的 Wordpress 套件,这会出现在以上两个插件的套件,包含了一个不安全的文件,会让网站暴露在跨网站的 scripting 漏洞。如果管理员不幸按到骇客安放的陷阱,网站就会归他所有了。

幸好,解决方法非常简单,只需要在 genericons 的位置删除“example.html”的文件即可。Sucuri 已经向几个网路寄存提供商发出警告,包括 Godaddy、Dreamhost 和 WPEngine,而他们也已经修补了漏洞。

关键字:WordPress网站管理员

本文摘自:环球网

x Wordpress漏洞曝出 逾百万网站存风险 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

Wordpress漏洞曝出 逾百万网站存风险

责任编辑:editor007 作者:陈薇 |来源:企业网D1Net  2015-05-08 17:40:23 本文摘自:环球网

网站管理员注意了,如果你的网站是利用 Wordpress 作后台的话,根据网路保安公司 Sucuri 的说法,他们刚发现了一个让网站暴露在危险的漏洞。这会影响使用预设的 TwentyFifteen 主题和 JetPack 插件的网站,估计有超过一百万网站受到影响。

据瘾科技5月8日报道,此漏洞是来自于“genericons”的 Wordpress 套件,这会出现在以上两个插件的套件,包含了一个不安全的文件,会让网站暴露在跨网站的 scripting 漏洞。如果管理员不幸按到骇客安放的陷阱,网站就会归他所有了。

幸好,解决方法非常简单,只需要在 genericons 的位置删除“example.html”的文件即可。Sucuri 已经向几个网路寄存提供商发出警告,包括 Godaddy、Dreamhost 和 WPEngine,而他们也已经修补了漏洞。

关键字:WordPress网站管理员

本文摘自:环球网

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^