iThemes修补BackupBuddy的漏洞 Wordfence追踪到500万次漏洞尝试

AI 智能摘要
BackupBuddy是iThemes公司的一个商业插件,可执行具有远程存储选项的计划备份,它已经修补了一个允许未经认证的用户任意下载文件的漏洞。iThemes公司为其用户发布了一个公告,指出该漏洞影响到8.5.8.0至8.7.4.1版本,并且正在被积极利用。

BackupBuddy是iThemes公司的一个商业插件,可执行具有远程存储选项的计划备份,它已经修补了一个允许未经认证的用户任意下载文件的漏洞。iThemes公司为其用户发布了一个公告,指出该漏洞影响到8.5.8.0至8.7.4.1版本,并且正在被积极利用。

图片[1]-iThemes修补BackupBuddy的漏洞 Wordfence追踪到500万次漏洞尝试-搬主题

Wordfence审查了其数据,发现攻击者在2022年8月26日开始针对这一漏洞。从那时起,该公司已经阻止了近500万次针对该漏洞的攻击。

Wordfence发现BackupBuddy用于下载本地存储文件的方法不安全,使得未经认证的用户有可能下载存储在服务器上的任何文件。

“Wordfence威胁分析员Chloe Chamberland说:”由于这个漏洞被积极利用,而且容易被利用,我们分享关于这个漏洞的最小细节。

Wordfence发现大多数攻击都试图读取敏感文件,包括以下文件:

  • /etc/passwd
  • /wp-config.php
  • .my.cnf
  • .accesshash

iThemes公布了具体的入侵指标和详细步骤,以检测网站是否受到攻击。该公司概述了对已被破坏的网站的额外步骤。

所有的BackupBuddy用户都被建议更新到8.7.5的补丁版本。由于该漏洞的严重性,iThemes向所有用户提供了该版本,无论他们目前的BackupBuddy许可状况如何。可以从搬主题下载最新版:

BackupBuddy 8.7.5汉化中文版|网站一键备份还原高级WordPress插件

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容