网络安全 发布于 2026年7月9日
ACSC 警告全球 CMS 大规模利用活动
澳大利亚网络安全中心(ACSC)发布紧急警告,指出攻击者正在全球范围内大规模扫描和利用 CMS 及插件中的已知漏洞。
受影响平台包括 WordPress 插件、Craft CMS、MaxSite CMS、MetInfo CMS 和 Joomla JCE 等。
攻击者的主要目标是部署 webshell,以获取对受感染服务器的持久远程访问。
所有列出的漏洞均有可用补丁;ACSC 建议立即修补并开展系统审计。
来源: AUSCERT / ACSC