อัพเดพด่วน!!!เว็บไซด์ WordPress เวอร์ชั่นที่ต่ำกว่า 4.7.2 โดนแฮ็คแล้ว 67,000 เว็

เริ่มโดย onlyones, 09 กุมภาพันธ์ 2017, 14:08:29

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

onlyones

จาก : https://www.techsuii.com/2017/02/08/over-67000-websites-defaced-via-recently-patched-wordpress-bug/

หลังจากช่วง 2-3 วันที่ผ่านมาว่ามีการปล่อย PoC Code สำหรับการโจมตี content injection ใน WordPress 4.7.0 – 4.7.1 ณ ตอนนี้เริ่มมีเว็บไซด์ถูกโจมตีไปแล้วทั้งสิ้น 67,000 เว็บไซด์

จากการเปิดเผยที่เกิดขึ้น Sucuri ผู้ให้บริการการป้องกันเว็บไซด์พบการโจมตีโดยใช้ช่องโหว่ดังกล่าวเพื่อทำการ defacement (เปลี่ยนหน้าเว็บ) สูงถึงวันละประมาณ 3000 เว็บไซด์



จากข้อมูลของ Honeypot ของ Sucuri มีกลุ่ม Hacker ที่โจมตีด้วยกันอยู่ 4 กลุ่ม คือทำการ defacement เป็นคำพูด 4 แบบด้วยกัน



หาก search ด้วยคำว่า w4I3XzY3 ก็จะพบว่ามีเว็บไซด์มากมายที่มีคำๆนี้อยู่



เมื่อเข้าไปในเพจที่ถูก index โดย Google ก็จะพบลักษณะการถูกเปลี่ยนข้อความ



หากใครที่ใช้ WordPress 4.7.0 – 4.7.1 อยู่ แนะนำให้ทำการ update เป็น version 4.7.2 ด่วนเลยครับ

Source:: BleepingComputer.com

wookky

[direct=https://shorturl.at/YUwv0]Forex Broker ฝาก-ถอนเงินง่ายและรวดเร็วที่สุด[/direct]

[direct=https://shorturl.at/Wb0xU]Hosting โฮสนอกดีมาก ถูก เร็ว แรง ประหยัดสุดๆ[/direct]


Thanan


mdct39511


thaicoffin

[Direct=http://xn--b3cy0bb7e.com]ราชรถ[/Direct][Direct=http://xn--72c0b0ak0lj3b.com]โลงเย็น[/Direct][Direct=http://www.kwoodcraft.com]จุดเริ่มต้นศรัทธา[/Direct][Direct=http://www.mademerit.com]ตั้งพระบรมสารีริกธาตุ[/Direct][Direct=http://xn--m3car7ah7ee.com]ตาลปัตร[/Direct]


1ZAA

[direct=http://www.rzeer.com][/direct]
[direct=http://www.rzeer.com]อาเสี่ย ดอทคอม[/direct] [direct=http://www.6395789.com]โลโก้ฮวงจุ้ย[/direct]  [direct=http://www.logo789.com]โลโก้มงคล[/direct]  Good Idea, Good Timing, Good Price, Good Connection.

xvlnw.com

[direct=https://cloudhost.in.th/wordpress-hosting]ツ ⓌⓄⓇⒹⓅⓇⒺⓈⓈ ⒽⓄⓈⓉⒾⓃⒼ [/direct] :wanwan014:  :D
[direct=https://cloudhost.in.th/cloudhosting.html]Cloud Hosting[/direct] [direct=https://cloudhost.in.th/cloudvps.html]Cloud Server[/direct] [direct=https://cloudhost.in.th/vpshosting.html]Cloud VPS Hosting[/direct] [direct=https://cloudhost.in.th/windowsvps.html]Cloud Windows[/direct] Tel: 080-348-0843 LINE: ixvlnw

LoveRomyui88io

ห้ามใส่ลิงค์พนันครับ ทำอีกลบแอคเค้านะครับ


MyFuture

ผมสงสัยครับ

เขาไม่อัพเดทกันหรอครับ ถึงได้โดนแฮค หรือไม่สนใจจะอัพเดท หรือว่ามันอัพเดทยาก หรือยังไงครับ

มันไม่มีอัพเดทอัตโนมัติหรอครับ

คือ งง ครับ เห็น wordpress เอง ออกจะยิ่งใหญ่สะขนาดนั้น

jakky

ถ้าถึงขนาดแฮ็ก 4.7.1 ได้ แล้ว 4.7.2 ก็ไม่น่าจะเหลือ ถ้าแฮ็กเกอร์มันตั้งใจจะแฮ็กจริงๆ

tOrnA

อ้างถึงจาก: MyFuture ใน 09 กุมภาพันธ์ 2017, 18:33:38
ผมสงสัยครับ

เขาไม่อัพเดทกันหรอครับ ถึงได้โดนแฮค หรือไม่สนใจจะอัพเดท หรือว่ามันอัพเดทยาก หรือยังไงครับ

มันไม่มีอัพเดทอัตโนมัติหรอครับ

คือ งง ครับ เห็น wordpress เอง ออกจะยิ่งใหญ่สะขนาดนั้น


บางคนไม่กล้าอัพเพราะ กลัวมีปัญหาเว็บเจ๊งครับ
ขึ้นอยู่กับ theme หรือ plugin ที่ลงด้วย
ว่ามัน support version ใหม่ที่อัพเดทหรือเปล่าครับ

ใครจะอัพแนำนำให้ทำ  backup ก่อนอัพเดทเวอร์ชั่นครับ
[direct=https://www.xoeo.com]xoeo[/direct]

lehun

อ้างถึงจาก: tOrnA ใน 09 กุมภาพันธ์ 2017, 21:33:20
อ้างถึงจาก: MyFuture ใน 09 กุมภาพันธ์ 2017, 18:33:38
ผมสงสัยครับ

เขาไม่อัพเดทกันหรอครับ ถึงได้โดนแฮค หรือไม่สนใจจะอัพเดท หรือว่ามันอัพเดทยาก หรือยังไงครับ

มันไม่มีอัพเดทอัตโนมัติหรอครับ

คือ งง ครับ เห็น wordpress เอง ออกจะยิ่งใหญ่สะขนาดนั้น


บางคนไม่กล้าอัพเพราะ กลัวมีปัญหาเว็บเจ๊งครับ
ขึ้นอยู่กับ theme หรือ plugin ที่ลงด้วย
ว่ามัน support version ใหม่ที่อัพเดทหรือเปล่าครับ

ใครจะอัพแนำนำให้ทำ  backup ก่อนอัพเดทเวอร์ชั่นครับ

แม่นแล้ว เว็บผม กดอัปเดตผ่าน Dashboard ไม่ได้
เคยอัพเดตผ่าน FTP อัพแล้วเว็บเจ๊ง คือตอนนั้นไม่ได้backup  เว็บมีกว่า500โพส



BoMBaY


VornGraphy

บ้านบ่น ๆ ของคน CG
SeeScenes.com : CG Community in Thailand . . .

tenzamak

การอัพเกรด ใช้เวลา 1นาที ผมก็แปลกใจ ทำไมไม่ค่อยทำกัน กลัวพังก็แค่ backup ก่อน  เต็มที่ไม่เกิน 10 นาทีเสร็จ

ไม่จำเป็นต้องแบคอัพหมด จำไว้แค่ว่า ใช้เวอร์ชั่นไหนอยู่ แล้วก็แบคอัพแค่ database ก็็ยังได้