AI 智能摘要
BackupBuddy是iThemes公司的一个商业插件,可执行具有远程存储选项的计划备份,它已经修补了一个允许未经认证的用户任意下载文件的漏洞。iThemes公司为其用户发布了一个公告,指出该漏洞影响到8.5.8.0至8.7.4.1版本,并且正在被积极利用。
BackupBuddy是iThemes公司的一个商业插件,可执行具有远程存储选项的计划备份,它已经修补了一个允许未经认证的用户任意下载文件的漏洞。iThemes公司为其用户发布了一个公告,指出该漏洞影响到8.5.8.0至8.7.4.1版本,并且正在被积极利用。
![图片[1]-iThemes修补BackupBuddy的漏洞 Wordfence追踪到500万次漏洞尝试-搬主题](https://cdn.banzhuti.com/2022/09/20220908093847114.jpg)
Wordfence审查了其数据,发现攻击者在2022年8月26日开始针对这一漏洞。从那时起,该公司已经阻止了近500万次针对该漏洞的攻击。
Wordfence发现BackupBuddy用于下载本地存储文件的方法不安全,使得未经认证的用户有可能下载存储在服务器上的任何文件。
“Wordfence威胁分析员Chloe Chamberland说:”由于这个漏洞被积极利用,而且容易被利用,我们分享关于这个漏洞的最小细节。
Wordfence发现大多数攻击都试图读取敏感文件,包括以下文件:
- /etc/passwd
- /wp-config.php
- .my.cnf
- .accesshash
iThemes公布了具体的入侵指标和详细步骤,以检测网站是否受到攻击。该公司概述了对已被破坏的网站的额外步骤。
所有的BackupBuddy用户都被建议更新到8.7.5的补丁版本。由于该漏洞的严重性,iThemes向所有用户提供了该版本,无论他们目前的BackupBuddy许可状况如何。可以从搬主题下载最新版:
© 版权声明
THE END
























暂无评论内容