मेरे पास एक ग्राहक था जो हाल ही में हैक हो गया और मैंने देखा कि उसकी साइट पर अजीब चरित्र दिखाई दे रहे थे, जैसे got और got। यह पता चला कि हैकर्स ने wp_options
डेटाबेस में तालिका में ब्लॉग_चैट को UTF-7 में बदल दिया है । मैंने इसे वापस यूटीएफ -8 में सेट कर दिया, लेकिन मैं सोच रहा था कि क्या समय के दौरान इसे यूटीएफ -7 में सेट किया गया था, क्या इससे कोई सुरक्षा कमजोरियां पैदा हो सकती हैं?
मैंने कुछ खोज की और पता चला कि वहाँ एक वर्डप्रेस UTF-7 भेद्यता हुआ करती थी जो कि संस्करण 2.0.6 में तय की गई थी । हम वर्डप्रेस का सबसे हालिया संस्करण चला रहे हैं, इसलिए वे उस शोषण का उपयोग नहीं कर सकते थे, लेकिन क्या यूटीएफ -7 से संबंधित कोई अन्य कारनामे हैं? वास्तव में, क्या कोई कारण है कि हैकर्स ब्लॉग_चैटसेट को एक दर्द के अलावा बदल देंगे? मैं यह निर्धारित करने की कोशिश कर रहा हूं कि वे कैसे अंदर आए और मैं सोच रहा हूं कि क्या यह किसी तरह जुड़ा हुआ है।