Sucuri分析去年第三季遭入侵的7937個CMS網站,其中74%使用WordPress,17%採用Joomla!,6%是Magento,不論使用的CMS系統為何,過半數被駭的CMS網站仍使用舊版本系統。

文/ithome 陳曉莉 | 2017-01-10發表

sucuri 1

分散式安全服務供應商Sucuri近日公布了去年第三季的內容管理系統(Content Management System,CMS)被駭網站報告,不意外地,前三大受駭系統與受歡迎程度一致,依序是WordPress、Joomla! 與Magento,且WordPress就佔了74%,且不論是哪種平台,皆有超過一半的受駭者是採用舊系統。

Sucuri分析了在該季遭到駭客入侵的7937個CMS網站,顯示當中有74%的被駭網站採用WordPress,17%採用Joomla!,另有6%採用Magento。(被駭網站使用的不同CMS平台統計如下,來源:Sucuri)

SUCURI 5

Sucuri強調,受駭數量與平台的安全性並無太大的關聯,大多數網站的受駭原因並非來自於CMS系統本身的安全性,而通常是來自於不當的部署、配置與維護。

例如有61%的WordPress網站在被入侵的當下採用的是有漏洞的老舊版本(如下),被駭的Joomla! 網站也有84%是採用舊版本,遭駭的Magento網站則有94%是舊版。

SUCURI 6

其中,Magento為主要的電子商務平台之一,因而更容易成為駭客的攻擊目標,也必須更留意該平台的系統維護,或是外掛與模組的更新。

受駭的WordPress網站有18%與過時的外掛程式有關,主要為TimThumb、Revslider與Gravity Forms(如下),而且,這三大外掛程式的最新版至少都在一年前就發表,其中TimThumb的最新版更是在2011年就現身了,卻仍榮居榜首,明顯透露了網站的維護不足。

SURURI 4

網站是實現夢想的工具! 開始準備建置您的網站了嗎? 聯絡我們加Line好友

客戶推薦


 

我們重視設計質感與行銷價值

。網頁設計。程式設計。Joomla教學。

 


聯絡資訊

ring@des13.com

04-23109326 / 04-23296485 / 0919-413187

403台中市西區台灣大道二段181號11樓之11(環瑞通商大樓)

thedes13

Our website is protected by DMC Firewall!