超过115000个Drupal站点仍然容易受到Drupalgeddon2攻击
发布时间:2022-10-05 04:53:19 328
相关标签: # 漏洞# 研究# 技术# 软件# 扫描

安全研究人员Troy Mursch扫描了整个互联网,发现超过11.5万个Drupal网站仍然容易受到Drupalgeddon2漏洞的攻击,尽管存在重复警告。
对于那些不知情的人,Drupalgeddon2允许未经身份验证的远程攻击者以用户权限在默认或标准Drupal安装上执行恶意代码。
由于Drupalgeddon2很有可能引起有动机的攻击者的注意,该公司敦促所有网站管理员在3月底发布安全补丁后立即安装安全补丁,并决定最初不发布该漏洞的任何技术细节。

Mursch扫描了互联网,发现有近500000个网站在Drupal 7上运行,其中115070个网站仍在运行易受Drupalgeddon2攻击的过时Drupal版本。
在分析易受攻击的网站时,Mursch注意到其中数百个,包括比利时警察局、科罗拉多州总检察长办公室、菲亚特子公司Magniti Marelli和食品卡车定位服务,已经成为一场新的加密盗取活动的目标。
Mursch还在活动中发现了一些受感染的网站,这些网站已经将其网站升级到最新的Drupal版本,但加密窃取恶意软件仍然存在。
自3月份以来,我们一直在警告用户,如果您已经感染了恶意软件,仅更新Drupal网站不会删除“后门或修复受损网站”要完全解决此问题,建议您遵循本Drupal指南。
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报