紅軟基地 推薦
2012-02-01
M86安全實(shí)驗(yàn)室今天警告稱一經(jīng)發(fā)現(xiàn)有數(shù)百個基于WordPress的網(wǎng)站和博客被黑,主要影響版本3.2.1,表現(xiàn)在注入代碼并將用戶重定向到惡意網(wǎng)站中。攻擊者還特別設(shè)定了安全策略,繞過垃圾郵件過濾器和反病毒特性。
黑客試圖利用微軟的IE瀏覽器,Adobe的PDF和Flash,Oracle的Java漏洞來攻擊用戶的PC并安裝TDSS rootkit,感染后的機(jī)器將成為僵尸網(wǎng)絡(luò)的一部分,目前還沒有查出是誰在背后攻擊,Websense建議WordPress用戶升級到3.3.1最新版。
來源:紅訊頻道