Everest Backup 中的备份汇出缺少授权检查

← 所有文章

发布于 2023 年 10 月 28 日 · Richard

Everest Backup 中的备份汇出缺少授权检查 — 封面图片

WordPress 网站的插件漏洞隐患

作为一种流行的开源 CMS,WordPress 为互联网上超过 40% 的网站提供支持。它的灵活性和可自订性是透过插件实现的(插件是添加功能和特性的附加程式码片段)。然而,如果没有经过适当的审查、更新和保护,插件也可能引入严重的漏洞。

在 Managed-WP.com,我们非常重视 WordPress 安全性。我们不断监控插件中新揭露的漏洞,并立即采取行动来保护我们客户的网站。最近发生的一起事件凸显了这种警戒的重要性。

据报道,Everest Backup 插件中存在一个漏洞,该漏洞可能允许向经过身份验证的用户泄露备份档案。从表面上看,这似乎令人担忧。然而,经过进一步检查,我们的团队确定在存在漏洞的功能上已经透过 nonce 进行了授权检查。

虽然插件更新日志中含糊地提到了“安全修复”,但事实证明这并不是攻击者可利用的实际漏洞。我们看到许多类似的案例,安全问题被错误报导或夸大。我们的专家会仔细核实每份报告,而不是盲目接受。

这种尽职调查确保我们的 WordPress 防火墙规则针对的是真正的威胁,而不是误报。我们也会主动检查客户使用的插件,以便在漏洞被利用之前发现未知的漏洞。

在 Managed-WP.com,您的网站的安全是我们的首要任务。我们的完全托管服务可处理 WordPress 的所有复杂性,因此您可以专注于业务,而不是技术问题。从自动插件更新到每日恶意软件扫描和备份,我们为您提供支持。 立即注册免费试用 并看看Managed-WP.com的不同之处!