WordPress Logo

該公司病毒實驗室高級研究員Jan Sirmer表示,該漏洞存在圖像處理腳本Timthumb中,黑客利用該漏洞通過惡意PHP文件可以感染所有運行WordPress的網(wǎng)站。

目前,他們發(fā)現(xiàn)采用這種漏洞執(zhí)行網(wǎng)絡(luò)攻擊,是通過一款名為BlackHole的商業(yè)工具包來實現(xiàn),通過重定向引導(dǎo)用戶訪問安裝有惡意軟件的站點。

Sirmer警告說,有某些情況下,這種攻擊是毫無聲息的,因為他們的站點往往都是通過第三方服務(wù)商托管。

為此,Avast強烈建議管理員對系統(tǒng)進行全面掃描,并且利用安裝有防病毒工具的PC登錄自己的站點,以檢測是否存有可能的感染。

分享到

huanghui

相關(guān)推薦