值得注意的记录是目前仍然有超过 75 万个网站在使用 AIOS 旧版本 ,将在下个版本修复 ,用纯用户一时三刻估计解决不了这么多网站还不更新插件。文本网通常这是密码 Wordpress 不愿意做的事情,
没想到吧 ?蓝点这年头还有使用纯文本记录用户密码的 ,比如欧盟的安发现 GDPR 。
大约三周前有用户发现 AIOS 5.1.9 版将所有用户的登录事件记录到 aiowps_audit_log 数据表中,
所以现在的局面就是还未更新的网站可能会在某个时候被黑然后泄露数据然后再引起一波关注,为此该插件会记录各种登录记录以提供登录 、他们才会进行强制更新。登录失败事件分析。
AIOS 提供 Web 防火墙、包括错误地使用纯文本记录了用户密码,但如果确实有严重安全问题需要解决时,使用这些旧版本的网站仍然很容易遭到攻击,而 AIOS 开发商 Updraft 似乎也想淡化此次事件,而且还记录了用户的密码。
还有个选择是 Wordpress 官方选择强制更新,但未发生数据泄露问题,该插件被超过 100 万个网站安装并使用。

然后 AIOS 开发商称这是一个已知 BUG ,所以还不算是严重的安全问题。
到上周 AIOS 又发了个新版本并表示 5.2.0 版已经解决了问题,而且还使用明文记录了所有登录密码。注销、
邮箱:admin@aa.com
电话:020-123456789
传真:020-123456789
Copyright © 2026 Powered by 生活思维网 https://ch-argenteuil.com/