【安全资讯】大规模CMS漏洞利用活动:攻击者植入Webshell瞄准全球企业网站

安恒恒脑 2026-07-13 19:05:35 238人浏览

概要:

澳大利亚网络安全中心(ACSC)近日发布警报,揭露一场全球范围内针对内容管理系统(CMS)的大规模漏洞利用活动。攻击者利用已知但已修补的插件漏洞,主动扫描网站并植入Webshell,从而获得服务器远程控制权。该活动已影响众多澳大利亚中小企业,并引发五眼联盟联合关注,警告人工智能正加速此类攻击的速度与规模。

主要内容:

据ACSC警报,此次攻击活动无特定组织归属,属于机会主义的大规模利用。攻击者主要瞄准WordPress及其插件,如Simple File List(CVE-2025-34085)、Gravity Forms(CVE-2025-12352)和Ninja Forms(CVE-2026-0740)等,同时也涉及Craft CMS、Joomla JCE及MetInfo等系统。这些漏洞多允许未认证文件上传、远程代码执行、SSRF或反序列化攻击,尽管每个漏洞均已公开并有补丁,但攻击者仍利用未及时更新的网站进行入侵。

一旦Webshell成功植入,攻击者即可远程控制服务器,进而篡改网站、窃取用户凭证、向访客推送恶意软件,甚至以此为跳板渗透内部网络。ACSC指出,该活动规模全球性,且五眼联盟在联合声明中强调,人工智能技术正“加速网络行动的速度与规模”,导致漏洞披露与攻击之间的时间窗口不断缩短。

目前尚无逮捕行动或组织归因,但警报建议用户立即修补CMS及所有插件,检查Web目录和访问日志中的异常文件,将受感染服务器隔离,并设置Web目录为只读以防止新文件上传。同时,监控Web服务器产生的意外子进程,并从已知良好备份中恢复干净站点,是应对此类威胁的关键措施。
Web攻击 恶意代码 远程控制RAT 漏洞利用 科技公司 IT行业
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。