網絡安全 發佈於 2026年7月9日
ACSC 警告全球 CMS 大規模利用活動
澳大利亞網絡安全中心(ACSC)發布緊急警告,指出攻擊者正在全球範圍內大規模掃描和利用 CMS 及插件中的已知漏洞。
受影響平台包括 WordPress 插件、Craft CMS、MaxSite CMS、MetInfo CMS 和 Joomla JCE 等。
攻擊者的主要目標是部署 webshell,以獲取對受感染伺服器的持久遠程訪問。
所有列出的漏洞均有可用補丁;ACSC 建議立即修補並開展系統審計。
來源: AUSCERT / ACSC