安全动态

WordPress 曝出插件漏洞 允许任何用户接管网站

来源:聚铭网络    发布时间:2019-02-17    浏览次数:
 

信息来源:cebnet

使用WordPress管理其网站的用户,很可能在其中一个插件中,找到近期曝光的那个安全漏洞。一名来自WebARX的安全研究人员,刚刚发现了“简易社交分享按钮”(SimpleSocialButtons)插件的一个缺陷。该插件旨在方便网站管理员在文章、评论、或网站的其它部分,嵌入Facebook或Twitter等SNS平台的社交分享按钮。

WordPress曝插件漏洞 允许任何用户接管网站

然而最新曝光的漏洞,允许任何能够在网站上创建新账户的用户,利用它来访问“通常只有管理员才能解除的设置”。换言之,别有用心的攻击者,可以通过该插件来接管网站。

安全研究人员指出,截止目前,WPBrigade简易社交分享按钮插件的下载量,早已超过50万次。WordPress声称,其已被超过4万网站采用。

这意味着平台上搭建的诸多网站,可能已经受到了该漏洞的影响。万幸的是,安全研究人员已于上周向WordPress汇报了这个问题,而官方在第二天就已经发布了更新。

当然,为了确保安全,请务必将该插件升级到最新的2.0.22版本。

 
 

上一篇:2019年02月16日 聚铭安全速递

下一篇:央视调查:手机"黑卡"仍网上公开兜售 这些细节必须防