Sucuri分析去年第三季遭入侵的7937個CMS網站,其中74%使用WordPress,17%採用Joomla!,6%是Magento,不論使用的CMS系統為何,過半數被駭的CMS網站仍使用舊版本系統。

文/ithome 陳曉莉 | 2017-01-10發表

sucuri 1

分散式安全服務供應商Sucuri近日公布了去年第三季的內容管理系統(Content Management System,CMS)被駭網站報告,不意外地,前三大受駭系統與受歡迎程度一致,依序是WordPress、Joomla! 與Magento,且WordPress就佔了74%,且不論是哪種平台,皆有超過一半的受駭者是採用舊系統。

Sucuri分析了在該季遭到駭客入侵的7937個CMS網站,顯示當中有74%的被駭網站採用WordPress,17%採用Joomla!,另有6%採用Magento。(被駭網站使用的不同CMS平台統計如下,來源:Sucuri)

SUCURI 5

Sucuri強調,受駭數量與平台的安全性並無太大的關聯,大多數網站的受駭原因並非來自於CMS系統本身的安全性,而通常是來自於不當的部署、配置與維護。

例如有61%的WordPress網站在被入侵的當下採用的是有漏洞的老舊版本(如下),被駭的Joomla! 網站也有84%是採用舊版本,遭駭的Magento網站則有94%是舊版。

SUCURI 6

其中,Magento為主要的電子商務平台之一,因而更容易成為駭客的攻擊目標,也必須更留意該平台的系統維護,或是外掛與模組的更新。

受駭的WordPress網站有18%與過時的外掛程式有關,主要為TimThumb、Revslider與Gravity Forms(如下),而且,這三大外掛程式的最新版至少都在一年前就發表,其中TimThumb的最新版更是在2011年就現身了,卻仍榮居榜首,明顯透露了網站的維護不足。

SURURI 4

網站是實現夢想的工具! 開始準備建置您的網站了嗎? 聯絡我們加Line好友

客戶推薦


 

◆ 全球盛事Joomla day China 騰訊總部2016 受邀專題演講。
◆ 全球盛事Joomla day 馬來西亞 微軟總部2015 受邀演講。
◆ 全球盛事Joomla day China 2015 深圳大學受邀專題演講。
◆ Joomla! 官方審核認證Joomla! User Group Taichung!
◆ Joomla! 官方審核認證台灣唯一JOOMLA!服務提供廠商
◆ Joomla! Taiwan唯一連續四年邀請主講客製化應用的設計公司。
◆ 全台灣joomla!大型購物網站最多作品集,4年期間連同非購物車 joomla!作品超過250件以上。

 


聯絡資訊

網頁設計。程式設計。Joomla教學。
我們重視設計質感與行銷價值。

ring@des13.com

04-23109326 / 04-23296485 / 0919-413187

台北:台北市中正區新生南路一段50號12樓B室(捷運:忠孝新生站)

台中:403台中市西區台灣大道二段181號11樓之11(環瑞通商大樓)

廈門:廈門市思明區虎園路2號2樓之18號
+86 13910482346

thedes13

Our website is protected by DMC Firewall!