返回

文章详情

黑客正在利用最近修补的WordPress漏洞,数百万网站面临风险

TechCrunch2026年7月20日 15:35

根据几家网络安全公司的说法,黑客正在入侵运行脆弱版本的流行博客软件WordPress的网站。一个估计显示,截至周一,脆弱的WordPress网站数量达到数千万。上周,WordPress修补了两个严重的安全漏洞,敦促运行其软件的网站立即进行更新。这些漏洞严重到WordPress在可能的情况下启用了强制更新。从那时起,网络安全公司Patchstack、Hexastrike和WatchTowr都警告称,黑客正在利用这些漏洞对仍在运行易受攻击版本的WordPress的网站进行攻击。目前尚不清楚互联网上有多少个WordPress网站处于风险之中,但可以作出一些有根据的猜测。脆弱的WordPress版本为6.9.0至6.9.4,以及7.0.0至7.0.1。根据WordPress的官方统计,运行这些有缺陷版本的网站超过4亿个,尽管这些统计数据可能并不反映最近已被修补的网站。网络安全顾问丹尼尔·卡德告诉TechCrunch,他查阅了约4200个WordPress网站的样本,估计不到15%的网站处于脆弱状态。将卡德的预测应用于互联网上的所有WordPress网站,总数仍然约为9000万。研究人员称赞WordPress推动自动更新,Cloudflare阻止了针对脆弱网站的攻击,以及使用网络防火墙等网络安全保护的网站,使目前可能被黑客攻击的网站数量有限。Automattic以及开发WordPress开源代码的项目WordPress.org未立即回应的评论请求。其中一个严重的WordPress漏洞是由网络安全公司Searchlight Cyber的亚当·库斯发现并报告的,他称之为WP2Shell。与另一个漏洞结合,黑客可以完全远程控制脆弱的网站。当您通过我们文章中的链接进行购买时,我们可能会获得少量佣金。这不会影响我们的编辑独立性。洛伦佐·弗朗西斯基-比基雷是一名TechCrunch的高级撰稿人,他报道黑客攻击、网络安全、监控和隐私。您可以通过发送电子邮件至lorenzo@techcrunch.com,或者通过加密消息发送至+1 917 257 1382在Signal上,或在Keybase/Telegram上@lorenzofb与洛伦佐联系或进行验证。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡