打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
黑客试图利用尚未修补的Drupal站点发起攻击

更多全球网络安全资讯尽在E安全官网www.easyaq.com


小编来报:黑客利用CMS项目上周修补的一个安全漏洞来攻击Drupal网站仅需三天时间。

据外媒报道,网络防火墙公司Imperva检测到有攻击试图利用尚未修补的Drupal站点,在易受攻击的站点上植入一个名为CoinIMP的JavaScript加密货币挖掘机。这个挖矿脚本的工作原理类似于著名的Coinhive,它使用所有站点访问者的浏览器来为黑客挖掘Monero(***)加密货币。

Imperva称,攻击开始于2月23日,即在Drupal项目修复了CVE-2019-6340漏洞的三天后,以及 PoC漏洞代码在不同网站上可用的两天后。Imperva说,它检测到的数百次攻击都是以其中一个PoC作为攻击开发例程的基础,这再次证明了,发布PoC代码主要是帮助了攻击者,而不是站点所有者。

利用漏洞来植入挖矿器的攻击并不是首次出现。Drupal内容管理系统在去年收到了Drupalgeddon 2(CVE-2018-7600)和Drupalgeddon 3 (CVE-2018-7602)两个补丁。与上周的事件类似,去年分析这两个漏洞的安全研究人员也发布了PoC代码,攻击者在几天内就利用这些代码发起了攻击。

Drupalgeddon 2和Drupalgeddon3的漏洞影响了绝大多数Drupal站点,但幸运的是,上周的CVE-2019-6340漏洞只影响Drupal 8的站点,而更受欢迎和广泛使用的Drupal 7则不受影响。Drupal总计大约有63000个Drupal 8站点,但只有Drupal 8中某些模块组合被启用的站点是脆弱的。

在Drupal的120万个站点中,可能只有数百个或者更少的站点易受攻击,这只是一个很小的攻击面,不会吸引更多的黑客组织继续攻击。

注:本文由E安全编译报道,转载请注明原文地址

https://www.easyaq.com

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
Win10要是个人,也算是鬼门关走过一遭了
微软补丁日Poc|Exchange XSS 漏洞(CVE-2021-41349)【含Python P...
黑客针对Windows漏洞CVE-2021-31166发布PoC
Redis服务器中有75%受到恶意软件感染
又见Uaf漏洞,Google发布Chrome紧急安全更新
【安全圈】【CVE-2020-0796】漏洞POC复现
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服