自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

數(shù)千萬(wàn)WordPress和Drupal站點(diǎn)存在DDoS風(fēng)險(xiǎn)

安全
近日,白帽子Nir goldshlager發(fā)現(xiàn)了WordPress和Drupal存在DDoS攻擊風(fēng)險(xiǎn),受影響的版本為WordPress 3.5 – 3.9和Drupal 6.x – 7.x,根據(jù)維基百科的數(shù)據(jù),使用WordPress的站點(diǎn)可能超過(guò)6千萬(wàn),更有超過(guò)100萬(wàn)的Drupal網(wǎng)站。

近日,白帽子Nir goldshlager發(fā)現(xiàn)了WordPress和Drupal存在DDoS攻擊風(fēng)險(xiǎn),受影響的版本為WordPress 3.5 – 3.9和Drupal 6.x – 7.x,根據(jù)維基百科的數(shù)據(jù),使用WordPress的站點(diǎn)可能超過(guò)6千萬(wàn),更有超過(guò)100萬(wàn)的Drupal網(wǎng)站。

[[117845]]

 

漏洞影響范圍:

WordPress 3.5 – 3.9 默認(rèn)配置

Drupal 6.x – 7.x 默認(rèn)配置

漏洞造成的影響:

站點(diǎn)無(wú)法正常運(yùn)行,CPU滿負(fù)荷。

數(shù)千萬(wàn)WordPress和Drupal站點(diǎn)存在DDoS風(fēng)險(xiǎn) 

數(shù)千萬(wàn)WordPress和Drupal站點(diǎn)存在DDoS風(fēng)險(xiǎn) 

數(shù)千萬(wàn)WordPress和Drupal站點(diǎn)存在DDoS風(fēng)險(xiǎn)

處理辦法:

升級(jí)WordPress和Drupal,或者直接刪除xmlrpc.php。

測(cè)試視頻:

http://player.vimeo.com/video/102709635

PoC僅供把自己搞死機(jī),請(qǐng)勿用于非法用途:

https://docs.google.com/file/d/0B2-5ltUODX1Lc3pGV0FjbUk4bjA/edit?usp=sharing

更多關(guān)于此漏洞的詳細(xì)說(shuō)明請(qǐng)見(jiàn):

http://www.breaksec.com/?p=6362

http://thehackernews.com/2014/08/millions-of-wordpress-and-drupal.html

責(zé)任編輯:藍(lán)雨淚 來(lái)源: FreeBuf
相關(guān)推薦

2018-08-07 10:01:20

數(shù)據(jù)寶

2013-01-30 09:52:33

2009-05-20 10:17:32

騰訊高管減持股票劉熾平

2015-11-25 13:37:01

SegmentFaul

2010-03-14 21:29:11

2015-07-02 14:29:22

2018-07-09 10:26:19

區(qū)塊鏈

2012-04-09 09:47:20

2017-11-07 14:12:24

存儲(chǔ)

2021-01-28 14:33:23

勒索軟件暗網(wǎng)NetWalker

2016-09-14 21:13:17

新ICT

2025-04-21 06:49:51

2010-09-27 10:05:34

云計(jì)算

2012-04-09 09:54:34

2015-04-22 13:57:17

社保系統(tǒng)安全漏洞信息泄露

2015-04-22 13:00:06

2011-03-07 10:07:47

2017-10-09 09:55:08

2012-01-10 10:37:19

火車票12306

2015-12-15 10:15:28

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)