Vietnam.vn - Nền tảng quảng bá Việt Nam

Sicherheitslücke gefährdet 200.000 WordPress-Websites

Báo Thanh niênBáo Thanh niên02/07/2023

[Anzeige_1]

Laut The Hacker News ist die Sicherheitslücke mit der Bezeichnung CVE-2023-3460 (CVSS-Score 9,8) in allen Versionen des Ultimate Member-Plugins (Erweiterung) vorhanden, einschließlich der neuesten Version (2.6.6), die am 29. Juni 2023 veröffentlicht wurde.

Ultimate Member ist ein beliebtes Plugin zum Erstellen von Benutzerprofilen und Communities auf WordPress-Websites. Es bietet auch Funktionen zur Kontoverwaltung.

WPScan – Das WordPress-Sicherheitsunternehmen sagte, diese Sicherheitslücke sei so schwerwiegend, dass Angreifer sie ausnutzen könnten, um neue Benutzerkonten mit Administratorrechten zu erstellen, wodurch Hacker die vollständige Kontrolle über die betroffenen Websites hätten.

Lỗ hổng bảo mật khiến 200.000 website WordPress gặp nguy hiểm - Ảnh 1.

Ultimate Member ist ein beliebtes Plugin, das von über 200.000 Websites verwendet wird.

Details zur Sicherheitslücke wurden aufgrund von Missbrauchsbedenken zurückgehalten. Sicherheitsexperten von Wordfence beschreiben, dass das Plugin zwar eine Liste verbotener Schlüssel enthält, die Benutzer nicht aktualisieren können, es jedoch einfache Möglichkeiten gibt, die Filter zu umgehen, beispielsweise durch die Verwendung von Schrägstrichen oder Zeichenkodierungen in den in den Plugin-Versionen bereitgestellten Werten.

Die Sicherheitslücke wurde bekannt, nachdem Berichte über das Hinzufügen gefälschter Administratorkonten zu betroffenen Websites aufgetaucht waren. Dies veranlasste die Plugin-Entwickler, Teilkorrekturen in den Versionen 2.6.4, 2.6.5 und 2.6.6 zu veröffentlichen. Ein neues Update wird in den kommenden Tagen erwartet.

Ultimate Member erklärte in der neuen Version, dass die Sicherheitslücke zur Rechteausweitung über UM Forms ausgenutzt wurde, wodurch ein Außenstehender einen WordPress-Benutzer auf Administratorebene erstellen konnte. WPScan wies jedoch darauf hin, dass die Patches unvollständig seien und es mehrere Möglichkeiten gebe, sie zu umgehen, sodass der Fehler weiterhin ausgenutzt werden könne.

Die Sicherheitslücke wird ausgenutzt, um neue Konten unter den Namen apads, se_brutal, segs_brutal, wpadmins, wpengine_backup und wpenginer zu registrieren und schädliche Plugins und Themes über das Admin-Panel der Website hochzuladen. Ultimate-Mitgliedern wird empfohlen, Plugins zu deaktivieren, bis ein vollständiger Patch für diese Sicherheitslücke verfügbar ist.


[Anzeige_2]
Quellenlink

Kommentar (0)

No data
No data

Gleiches Thema

Gleiche Kategorie

Ho-Chi-Minh-Stadt: Die Laternenstraße Luong Nhu Hoc ist farbenfroh, um das Mittherbstfest zu begrüßen
Bewahren Sie den Geist des Mittherbstfestes durch die Farben der Figuren
Entdecken Sie das einzige Dorf in Vietnam unter den 50 schönsten Dörfern der Welt
Warum sind rote Fahnenlaternen mit gelben Sternen dieses Jahr so ​​beliebt?

Gleicher Autor

Erbe

Figur

Geschäft

No videos available

Aktuelle Veranstaltungen

Politisches System

Lokal

Produkt