WordPress外掛MailPoet有PHP注入漏洞,數萬網站可能遭下毒!

WordPress外掛MailPoet有PHP注入漏洞,數萬網站可能遭下毒!

Sucuri安全研究人員發現WordPress的外掛程式MailPoet有漏洞,並已出現大規模攻擊情況,估計可能高達數萬個網站遭受感染。

Sucuri創辦人Daniel Cid指出,數周前該公司發現WordPress外掛程式MailPoet有一嚴重漏洞,可能讓駭客注入任何PHP程式碼到WordPress 網站,並植入惡意程式、置換網頁、濫發垃圾郵件等等。本月該公司研究人員Peter Gramantik首先觀察到有大量WordPress網站遭惡意程式感染。惡意程式鎖定網站上舊版或密碼防護太弱的MailPoet程式,並意圖注入垃圾郵件。

研究人員指出,這是一隻PHP注入程式,最棘手的地方在於,它會建立一個1001001的管理員使用者,還會在所有的佈景主題和核心檔案注入後門程式。最麻煩的地方在於,它還會覆寫所有正常的檔案,因此若沒有乾淨的備份,還難復原網站。

Daniel Cid表示,如果網站出現諸如「Parse error: syntax error, unexpected ‘)’ in … /wp-config.php on line 91.」的錯誤訊息,代表網站很可能被駭了。


嘿嘿~不用說,某「土司貓」用WordPress架設的部落格,絕對也有同樣的「MailPoet嚴重漏洞」!網站肯定早就中毒,還拼命亂寄垃圾信件!

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏