Joomla出現資料隱碼攻擊漏洞,280萬個網站取得管理員權限,控制整個網站

Joomla出現資料隱碼攻擊漏洞,數百萬網站曝險

Turstwave旗下SpiderLabs研究人員Asaf Orpani首先發現編號為CVE-2015-7857的資料隱碼攻擊漏洞,以及編號CVE-2015-7297及CVE-2015-7858的相關漏洞。他指出,CVE-2015-7857存在於Joomla 3.2到3.4.4版,可讓未獲授權的遠端使用者挾持管理員通訊連線,取得管理員權限,控制整個網站,甚至進一步執行其他攻擊。

根據W3Techs截至2015年10月26日的最新資料顯示,Joomla擁有6.6%的內容管理系統軟體市場,僅次於WordPress的58.8%。BuiltWith以此推估全球有高達280萬個網站使用Joomla。


想不到第一名「WordPress的58.8%」居然是第二名「Joomla擁有6.6%」的10倍大!這樣說來,WordPress的攻擊漏洞,不就可以影響「2800萬個網站」!

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏