近日,數個網絡安全公司警告,駭客正在利用WordPress的兩個已修補的漏洞,這些漏洞使得全球數以百萬計的網站處於危險之中。根據估算,受到影響的網站數量可能高達九千萬,這是由於有許多網站仍在運行存在安全漏洞的WordPress版本。
這些漏洞在WordPress的最新版本中被修補,該公司強烈建議所有使用其軟體的網站管理員立即進行更新。網絡安全專家指出,攻擊者可以通過這些漏洞遠程獲取受影響網站的控制權,這一過程對於不熟悉技術的用戶來說,幾乎沒有防範之道。
根據TechCrunch的報導,這兩個漏洞被命名為WP2Shell,並且其嚴重性已被標註為高,可能導致未經驗證的遠程代碼執行。這意味著任何瞭解如何利用這些漏洞的駭客,都能在不需管理員權限的情況下完全控制這些網站。
這次事件的根本原因在於,WordPress自發布初期以來就迅速成為全球最受歡迎的網站建設平台,擁有超過四億個運行其軟體的網站。這也使其成為駭客攻擊的主要目標。因此,WordPress團隊已強制實施自動更新,以減少網站被攻擊的風險。據報導,雖然仍有不少網站未及時更新,Cybersecurity公司如Patchstack、Hexastrike和WatchTowr已經觀察到該漏洞的活躍利用。
目前,針對這些漏洞的證明概念(PoC)利用程序已在GitHub等平台上公布,這意味著在技術層面上更容易被不法分子利用。網絡安全專家警告,實際攻擊行為已經開始,而且這一過程變得越來越迅速,專家表示,過去漏洞公開後,駭客利用的時間窗口從數天減少到了幾小時。
WordPress團隊在修補漏洞後,已經發出嚴重程度警告,提請管理員及時進行更新,以防止遭受攻擊。此事件再次提醒所有網站運維者,網絡安全不是一個可忽視的問題,時常檢查和更新系統軟體是維護網站安全的關鍵。無論是大公司還是小企業,應該意識到在這個數字時代,數據安全已經成為首要任務之一。
為保護自身及其用戶,所有網站管理員均需採取必要措施,確保系統隨時保持在安全狀態,並使用防火牆等安全措施來增強防護。這次事件訴說了隱私和數據保護的重要性,也反映出目前網絡安全的日益嚴峻,網站主不應掉以輕心。