安全研究人员证实,WordPress站点正遭受wp2shell漏洞的大规模利用。攻击者可通过该漏洞在无需任何认证的情况下远程执行代码,直接接管网站控制权。据悉,wp2shell漏洞利用工具已公开传播,攻击门槛显著降低。建议WordPress站点管理员立即检查是否出现异常管理员账户、可疑PHP文件或陌生的Cron任务,并尽快升级至最新版WordPress及所有插件,关闭不必要的用户注册功能。🔗 原文链接:https://x.com/BotBauR/status/2078851714153644461
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







