網站管理員注意了,如果你的網站是利用 Wordpress 作后臺的話,根據網路保安公司 Sucuri 的說法,他們剛發現了一個讓網站暴露在危險的漏洞。這會影響使用預設的 TwentyFifteen 主題和 JetPack 插件的網站,估計有超過一百萬網站受到影響。
據癮科技5月8日報道,此漏洞是來自于“genericons”的 Wordpress 套件,這會出現在以上兩個插件的套件,包含了一個不安全的文件,會讓網站暴露在跨網站的 scripting 漏洞。如果管理員不幸按到駭客安放的陷阱,網站就會歸他所有了。
幸好,解決方法非常簡單,只需要在 genericons 的位置刪除“example.html”的文件即可。Sucuri 已經向幾個網路寄存提供商發出警告,包括 Godaddy、Dreamhost 和 WPEngine,而他們也已經修補了漏洞。