更正:WordPress 曝重大漏洞请速升级

2008-12-15 10:10 | 来源: 原创 | 作者: 辐射鱼 | 评论: 62条评论

主题不会用?插件不会设置?博客使用出问题?就上WordPress问答找答案!

如果你还没有升级到 WordPress 2.7,那么辐射鱼建议你尽快升级。Wordpress 发现了重大漏洞,可能会导致遭受 DDoS 攻击。
昨天,Tuixy博客看到一篇关于 WordPress 2.7 出现重大漏洞(remv.php)的文章:Hack Alert (remv.php) - Upgrade to Wordpress 2.7

说的是Wordpress 2.7有这个漏洞,导致黑客会利用这个漏洞进行 DDos攻击。如果你的/wp-content/themes/ 下有这样的文件:“remv.php” ,那么你就非常不幸已经中彩了

什么是“remv.php” 呢?
这是一个名叫PHPremoteView的文件,通过其文件可以让任何人,在博客的服务器上运行任何php文件,包括自由删除你的文件,窃取你的密码,也有可能修改你的广告代码,呵呵。

如果真遇到怎么解决呢?
1.首先登陆ftp先删除这个文件;
2.查看下你的Wordpress下所有的文件,看看是否被修改,一般看下ftp的文件的修改时间就可以,特别看下模板,那是容易被下病毒的地方;
3.建议重新安装下Wordpress,前提是作好备份哦;
4.另外如果你用的是虚拟主机,建议花时间把别的站也检查下,小心为妙;
5.强烈建议修改下相关密码,这点尤其注意下;
6.把所有使用的插件都检查下,有新版的都升级下。

所幸的是,中文博客还没有中彩的报告。Wopus中文平台将密切关注此事,我们会在第一时间报告此漏洞的最新进展!!!

标签: , , ,

编辑: 辐射鱼

  1. 辐射鱼 说:

    请大家相互转告

  2. 不是吧,我好不容易才升级到WP2.7的呢 5555

  3. chouray 说:

    我动作一直很慢。。。。。。看来也有好处

  4. johnzon 说:

    还没升到2.7 HOHO

  5. 老孔 说:

    哇靠~已经安装,目前么有中彩。等待补丁~

  6. aunsen 说:

    会吓死人的!OMG!
    检查了下,没发现没有remv.php!哦也!

  7. 榨菜 说:

    我刚检查了一下 也没有 哈哈

  8. Rao 说:

    没发现那个文件啊~~~没事儿吧。

  9. 雀巢 说:

    好恐怖,幸好我还没升级

  10. Dianso 说:

    没发现

  11. MY-Hou 说:

    地球太可怕了,我还是回火星暂避一段时间为上

  12. 呵呵 还米有!

  13. xiaorsz 说:

    没事,等等更新!!!

  14. 老时 说:

    所以不更新才是硬道理。

  15. welee 说:

    刚检查了没发现,幸好!不过这次告诉我们,别随便乱用主题,呵呵!

  16. knight 说:

    hmm ... 我的留言被刪 ?

  17. knight 说:

    看清楚來源,因該是說2.7之前的版本才會有問題 ?

  18. 火星人 说:

    我刚刚升级。

  19. winzeng 说:

    哈哈 ~~ 这是国际按例而已

  20. 嘉林 说:

    博主,弄错啦,哈哈。
    那外国说的是要尽快升级哟。
    “若是您還未升級至 WordPress 2.7, 我建議您儘快(早做比晚做好)進行這件事情。某些舊版 WordPress 有個漏洞,可能已被入侵,變成對別人大量 DDOS 的機器。”
    http://kirin-lin.idv.tw/2008/12/15/1755/

    • 辐射鱼 说:

      囧,由于比较信任博客文章,没有看英文原文就发了。刚刚看了原文,完全相反的意思,囧。下次我们会注意的,稍后修改

评论分页 1 2

评论:

留言没头像?教你设置头像!