數位行銷

Sucuri:去年Q3被駭的CMS網站高達7成4為WordPress,6成還在用舊系統

Sucuri分析去年第三季遭入侵的7937個CMS網站,其中74%使用WordPress,17%採用Joomla!,6%是Magento,不論使用的CMS系統為何,過半數被駭的CMS網站仍使用舊版本系統。

文/ithome 陳曉莉 | 2017-01-10發表

sucuri 1

分散式安全服務供應商Sucuri近日公布了去年第三季的內容管理系統(Content Management System,CMS)被駭網站報告,不意外地,前三大受駭系統與受歡迎程度一致,依序是WordPress、Joomla! 與Magento,且WordPress就佔了74%,且不論是哪種平台,皆有超過一半的受駭者是採用舊系統。

Sucuri分析了在該季遭到駭客入侵的7937個CMS網站,顯示當中有74%的被駭網站採用WordPress,17%採用Joomla!,另有6%採用Magento。(被駭網站使用的不同CMS平台統計如下,來源:Sucuri)

SUCURI 5

Sucuri強調,受駭數量與平台的安全性並無太大的關聯,大多數網站的受駭原因並非來自於CMS系統本身的安全性,而通常是來自於不當的部署、配置與維護。

例如有61%的WordPress網站在被入侵的當下採用的是有漏洞的老舊版本(如下),被駭的Joomla! 網站也有84%是採用舊版本,遭駭的Magento網站則有94%是舊版。

SUCURI 6

其中,Magento為主要的電子商務平台之一,因而更容易成為駭客的攻擊目標,也必須更留意該平台的系統維護,或是外掛與模組的更新。

受駭的WordPress網站有18%與過時的外掛程式有關,主要為TimThumb、Revslider與Gravity Forms(如下),而且,這三大外掛程式的最新版至少都在一年前就發表,其中TimThumb的最新版更是在2011年就現身了,卻仍榮居榜首,明顯透露了網站的維護不足。

SURURI 4

最新文章

原創、翻譯及轉貼的資訊都在這裡。

網站是實現夢想的工具! 開始準備建置您的網站了嗎? 加Line好友
益盛科技

我們重視設計質感與行銷價值

。網頁設計。程式設計。Joomla教學。

 

聯絡資訊

ring@des13.com

點此加我們LINE  @igodos 加line好友

406台中市北屯區文心路四段955號11樓之2(需預約諮詢)

04-37072202 /  0919-413187 

thedes13 

 
OMO電商 社群整合,輕鬆提升5倍轉換率,追蹤客戶行為,自動化行銷!想了解,快與我們聯絡! ×
點此加我們LINE 連結line帳號
DMC Firewall is developed by Dean Marshall Consultancy Ltd