Joomla出現資料隱碼攻擊漏洞,數百萬網站曝險
Turstwave旗下SpiderLabs研究人員Asaf Orpani首先發現編號為CVE-2015-7857的資料隱碼攻擊漏洞,以及編號CVE-2015-7297及CVE-2015-7858的相關漏洞。他指出,CVE-2015-7857存在於Joomla 3.2到3.4.4版,可讓未獲授權的遠端使用者挾持管理員通訊連線,取得管理員權限,控制整個網站,甚至進一步執行其他攻擊。
根據W3Techs截至2015年10月26日的最新資料顯示,Joomla擁有6.6%的內容管理系統軟體市場,僅次於WordPress的58.8%。BuiltWith以此推估全球有高達280萬個網站使用Joomla。
想不到第一名「WordPress的58.8%」居然是第二名「Joomla擁有6.6%」的10倍大!
這樣說來,WordPress的攻擊漏洞,不就可以影響「2800萬個網站」!![]()
