​Wordpress 漏洞讓過百萬個網站都暴露在危險之中


網站管理員注意了,如果你的網站是利用 Wordpress 作後台的話,根據網絡保安公司 Sucuri 的說法,他們剛發現了一個讓網站暴露在危險的漏洞。這會影響使用預設的 TwentyFifteen 主題和 JetPack 插件的網站,估計有超過一百萬網站受到影響。此漏洞是來自於「genericons」的 Wordpress 套件,這會出現在以上兩個插件的套件,包含了一個不安全的檔案,會讓網站暴露在跨網站的 scripting 漏洞。如果管理員不幸按到駭客安放的陷阱,網站就會歸他所有了。

幸好,解決方法非常簡單,只需要在 genericons 的位置刪除「example.html」的檔案即可。Sucuri 已經向幾個網絡寄存提供商發出警告,包括 Godaddy、Dreamhost 和 WPEngine,而他們也已經修補了漏洞。

[圖片來源:Armando Torrealba/Flickr]

來源: Sucuri

經由: Ars Technica, Engadget