在AI帮助下黑客在漏洞公布数小时后就针对WordPress发起远程代码执行攻击
2026-7-21 02:11:23 Author: www.landian.news(查看原文) 阅读量:9 收藏

#安全资讯 在漏洞公布数小时后,黑客就利用 AI 成功发掘 WordPress 高危安全漏洞并发起攻击,部分网站可能会被黑客添加管理员账号或在服务器上部署恶意文件。AI 也在加快漏洞利用速度,尽管安全研究员尚未公布 wp2shell 漏洞细节,但黑客通过对比新旧版本源代码很快就找到漏洞利用方法。查看全文:https://ourl.co/114000

上周安全研究员公布知名内容管理系统 WordPress 存在的远程代码执行漏洞,该漏洞被命名为 wp2shell,这个漏洞组合包含 REST API 批量路由混淆和 SQL 输入问题,如果成功串联漏洞就可以实现远程代码执行。尽管安全研究员尚未公布漏洞细节,不过黑客利用 AI 很快就成功发掘漏洞原理。

在AI帮助下黑客在漏洞公布数小时后就针对WordPress发起远程代码执行攻击

鉴于该漏洞的危害性极高,安全研究员将漏洞通报给开发商后,开发商很快发布 WordPress 新版本并通过推送系统自动升级受影响的版本,但如果网站强制禁用更新机制则可能无法收到更新,最起码网站也应该将 WordPress 设置为接收安全更新 (后台更新选项名称为维护和安全版本)。

不过黑客也在利用 AI 发掘漏洞,黑客要做的事情其实很简单,WordPress 是开源的内容管理系统,只需要分析新旧版本的代码变化就可以找出漏洞的利用方式,所以在漏洞公布数小时后,安全公司就注意到已经有黑客成功利用漏洞发起攻击。

安全公司 watchTowr 表示,黑客最初利用公开的漏洞窃取哈希凭证,随后开始执行远程代码。其他安全公司部署的蜜罐则在短时间内受到数万次的攻击尝试,可见利用漏洞发起攻击的黑客还是非常多的,黑客只需要部署脚本然后批量扫描全网的 WordPress 站点并尝试利用漏洞发起攻击即可。

如果网站使用 Cloudflare 保护则可以缓解漏洞,Cloudflare 已经部署云端规则用来拦截对漏洞的利用,但这也只是缓解方案而非彻底解决办法,所以如果网站使用 WordPress 的话,则需要立即升级到最新版本或维护版本以彻底封锁漏洞。

对于暂时尚未升级的网站,管理员需要检查当前是否出现新的陌生管理员账户、不是自己安装的插件以及检查服务器是否存在其他可疑文件,如果网站已经被黑再升级其实已经晚了,这时候只能亡羊补牢剔除黑客的管理员账号以及黑客添加的恶意文件。

  • WordPress 6.9.0 ~ 6.9.4 版受影响
  • WordPress 7.0.0 ~ 7.0.1 版受影响
  • WordPress 6.8.5 及以下版本不受影响
  • WordPress 6.9.5 版已获得反向移植补丁
  • WordPress 6.8.6 版已获得反向移植补丁
  • WordPress 7.1 Beta 2 及更高版本已修复漏洞

即将结束终于补货!99元/年境外CN2服务器又可以购买,限量销售,售完即止。另有3年超低价国内VPS服务器。


文章来源: https://www.landian.news/archives/114000.html
如有侵权请联系:admin#unsafe.sh