Litespeed Cache 漏洞导致数百万 WordPress 网站遭受接管攻击
LiteSpeed Cache WordPress插件存在一个严重漏洞(CVE-2024-28000),允许攻击者通过创建恶意管理员账户来控制数百万个网站。该漏洞在于插件的用户模拟功能中的弱散列检查,这一问题在6.4版本中已经修复。成功的漏洞利用可以使未认证的访问者获得管理员级别访问权,从而接管网站并进行恶意操作。安全专家和机构建议立即更新到最新版本以防止潜在攻击。
关键点
– LiteSpeed Cache插件发生严重漏洞,影响超过500万活跃安装。
– 漏洞(CVE-2024-28000)位于插件的用户模拟功能,并与弱散列检查有关。
– 攻击者可通过获得管理员级访问权来完全接管受影响的网站。
– 漏洞利用不需要认证,攻击者可以通过暴力破解网站的安全散列。
– LiteSpeed团队已在6.4版本中修补了该漏洞。
– 超过一半的网站可能易受此漏洞攻击,因尚未更新到修补版本。
– 安全专家紧急建议尽快升级插件以防范恶意攻击。