English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> Avast警告WordPress漏洞将引发新攻击

 

Avast警告WordPress漏洞将引发新攻击

威盾防火墙 2011-11-03

 

  日前,安全公司Avast发现WordPress平台存有引发恶意软件攻击的新漏洞(该漏洞早在今年八月就已经被警示),建议用户尽快对网站进行扫描并完成登陆身份验证系统升级。据介绍,利用存在WordPress中的漏洞进行攻击,黑客将可以非法访问站点并借助该平台散播恶意软件,获取FTP用户和管理员登陆身份信息。

  该公司病毒实验室高级研究员Jan Sirmer表示,该漏洞存在图像处理脚本Timthumb中,黑客利用该漏洞通过恶意PHP文件可以感染所有运行WordPress的网站。

  目前,他们发现采用这种漏洞执行网络攻击,是通过一款名为BlackHole的商业工具包来实现,通过重定向引导用户访问安装有恶意软件的站点。

  Sirmer警告说,有某些情况下,这种攻击是毫无声息的,因为他们的站点往往都是通过第三方服务商托管。

  为此,Avast强烈建议管理员对系统进行全面扫描,并且利用安装有防病毒工具的PC登录自己的站点,以检测是否存有可能的感染。


相关内容: 最新内容:
赛门铁克:Duqu蠕虫借助Windows内核漏洞传播[2011-11-02]
研究人员发现亚马逊AWS安全漏洞[2011-11-02]
赛门铁克称中国恶意程序PoisonIvy专门攻击化工企业[2011-11-01]
McAfee建议企业关注供应链安全 防受攻击[2011-10-31]
三菱电机遭黑客攻击未造成信息外泄[2011-10-31]
黑客组织Anonymous威胁攻击福克斯新闻网站[2011-10-31]
戴尔、惠普表态不会利用Windows 8 SecureBoot特性封杀Linux[2011-11-03]
美国土安全部起草政策监管Twitter和Facebook[2011-11-03]
国外破解组织宣布摩托RAZR已经成功Root[2011-11-02]
赛门铁克:Duqu蠕虫借助Windows内核漏洞传播[2011-11-02]
研究人员发现亚马逊AWS安全漏洞[2011-11-02]
新Mac木马可劫持用户GPU造Bitcoin币[2011-11-01]