LiteSpeed 曝出严重漏洞,致使超 600 万 WordPress 网站遭攻击
原文中文,约1400字,阅读约需4分钟。发表于: 。该漏洞披露后仅几个小时,威胁者就开始大规模攻击网站,Wordfence 报告称阻止了近 5万次攻击。
Patchstack的Rafie Muhammad在LiteSpeed Cache插件中发现了一个严重漏洞,该漏洞被追踪为CVE-2024-44000,并被归类为未经身份验证的帐户接管问题。LiteSpeed Technologies已发布修复程序。建议用户清除服务器上的所有debug.log文件,并设置.htaccess规则拒绝直接访问日志文件。