成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

BackupBuddy 插件存在漏洞,WordPress 用戶面臨風(fēng)險(xiǎn)

安全
BackupBuddy 插件目前大約有 14 萬(wàn)個(gè)活躍安裝,可以幫助 WordPress 網(wǎng)站管理員輕松管理他們的備份操作,該插件允許用戶將備份存儲(chǔ)到多個(gè)不同的線上和本地目錄中。

Wordfence 是一個(gè)專注于研究 WordPress 安全的團(tuán)隊(duì),近日他們發(fā)出漏洞警告,警告內(nèi)容顯示自 8 月下旬以來(lái),一個(gè)名為 BackupBuddy 的 WordPress 插件中的漏洞已被多起惡意攻擊所利用。

BackupBuddy 插件目前大約有 14 萬(wàn)個(gè)活躍安裝,可以幫助 WordPress 網(wǎng)站管理員輕松管理他們的備份操作,該插件允許用戶將備份存儲(chǔ)到多個(gè)不同的線上和本地目錄中。

該漏洞的 CVE ID 為 CVE-2022-31474(CVSS 將其危險(xiǎn)程度評(píng)級(jí)為 7.5),被利用的漏洞存在于一個(gè)不安全的下載本地存儲(chǔ)備份的方法,它允許任何未經(jīng)認(rèn)證的用戶從服務(wù)器上獲取任何文件。

這個(gè)漏洞允許攻擊者查看你服務(wù)器上任何可以被你的 WordPress 安裝系統(tǒng)讀取的文件內(nèi)容。其中包括 /etc/passwd、/wp-config.php、.my.cnf 和 .accesshash。 這些文件可以提供對(duì)系統(tǒng)用戶詳細(xì)信息、WordPress 數(shù)據(jù)庫(kù)設(shè)置的未經(jīng)授權(quán)的訪問(wèn),甚至以 root 用戶身份對(duì)受影響的服務(wù)器提供身份驗(yàn)證權(quán)限。

更具體地說(shuō),該插件為旨在下載本地備份文件的函數(shù)注冊(cè)了一個(gè) admin_init hook,該函數(shù)本身沒(méi)有任何檢查或隨機(jī)數(shù)驗(yàn)證。這意味著該函數(shù)可以通過(guò)任何管理頁(yè)面觸發(fā),包括那些無(wú)需認(rèn)證就可以調(diào)用的頁(yè)面(admin-post.php),使得未經(jīng)認(rèn)證的用戶有可能調(diào)用該函數(shù)。此外由于備份路徑?jīng)]有經(jīng)過(guò)驗(yàn)證,因此可以提供一個(gè)任意文件并隨后下載。

這個(gè)安全漏洞影響了 BackupBuddy 8.5.8.0 到 8.7.4.1 版本,但該漏洞在 9 月 2 日的安全更新中(8.7.5 版本)已經(jīng)得到完全解決。

雖然漏洞影響了 BackupBuddy 的多個(gè)版本,但 Wordfence 團(tuán)隊(duì)發(fā)現(xiàn)第一批針對(duì)這個(gè)漏洞的攻擊在 8 月 26 日才開(kāi)始(補(bǔ)丁發(fā)布前一周),并且在短時(shí)間內(nèi)就有超過(guò) 490 萬(wàn)次利用該漏洞的攻擊了。

由于這是一個(gè)已被積極利用的漏洞,強(qiáng)烈建議開(kāi)發(fā)者將 BackupBuddy 更新到最新的 8.7.5 補(bǔ)丁版本。研究人員也建議受影響的用戶可以嘗試重置 WordPress 數(shù)據(jù)庫(kù)密碼、 更改 WordPress salts、更新存儲(chǔ)在 wp-config.php 文件中的 API 密鑰以及更新 SSH 密鑰等。

責(zé)任編輯:趙寧寧 來(lái)源: OSCHINA
相關(guān)推薦

2022-01-22 11:56:45

漏洞WordPress電子商務(wù)插件

2024-02-28 18:19:35

2018-11-02 08:44:17

2020-05-09 10:43:54

網(wǎng)站安全WordPress安全Elementor

2024-02-02 16:34:43

2024-08-05 14:44:27

2020-11-04 10:30:26

移動(dòng)安全漏洞數(shù)據(jù)泄露

2025-04-21 01:30:00

微軟漏洞網(wǎng)絡(luò)安全

2015-02-26 13:57:55

2015-02-06 09:20:33

2018-09-29 15:36:39

2012-09-21 09:20:20

2025-01-22 09:54:34

2023-01-10 00:11:56

2022-04-26 11:16:49

安全漏洞

2022-02-12 16:30:02

WordPress安全漏洞插件

2024-11-01 21:56:02

2025-01-09 14:42:10

微軟裁員

2025-02-21 08:10:00

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2025-04-25 04:30:00

網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 99精品视频一区二区三区 | 欧美一区二区久久 | 欧美free性| 男女羞羞视频在线看 | 波多野结衣一二三区 | av午夜电影 | 成人免费看片又大又黄 | 91色视频在线观看 | 国产成人在线播放 | 国产激情一区二区三区 | 久久久久久久一区二区 | 亚洲一区精品视频 | 日本公妇乱淫xxxⅹ 国产在线不卡 | 狠狠做六月爱婷婷综合aⅴ 国产精品视频网 | 九一国产精品 | 国产精品1区| 国产色 | 国产免费福利小视频 | 中文字幕成人 | 亚洲成年影院 | 成人小视频在线免费观看 | 成人午夜电影网 | 中文精品视频 | 久久成人18免费网站 | 久久www免费人成看片高清 | 精品乱码一区二区三四区视频 | 午夜精品久久久久久久久久久久 | 国产成在线观看免费视频 | 日韩视频一区二区三区 | 国产999精品久久久久久 | 国产精品国产a | 亚洲国产欧美一区 | 五月天婷婷综合 | v亚洲 | 青青草网站在线观看 | 精品日韩一区 | 羞羞羞视频 | 国产精品乱码一区二三区小蝌蚪 | 成人欧美一区二区三区在线播放 | 国产精品99久久久久久久久久久久 | 国产农村妇女毛片精品久久麻豆 |