Vietnam.vn - Nền tảng quảng bá Việt Nam

WordPressを使用しているウェブサイトは、これらの2つのプラグインを削除する必要があります

Báo Thanh niênBáo Thanh niên21/03/2024

[広告1]

The Hacker Newによると、WordPress プラグインの 2 つ (Malware Scanner と miniOrage の Web Application Firewall) が、Stiofan によって発見された重大なセキュリティ上の欠陥 (CVE-2024-2172) に直面しており、CVSS セキュリティ脆弱性評価システムで深刻度スコアは 9.8 となっています。

このバグの影響は広範囲にわたります。開発者は 2024 年 3 月 7 日に WordPress アプリ ストアからこのバグを削除しましたが、マルウェア スキャナーは最大 10,000 の Web サイトにインストールされアクティブになっていることが記録されているのに対し、Web アプリケーション ファイアウォールの場合は 300 であるため、依然として影響を及ぼす可能性があります。

Wordfenceは、この脆弱性はプラグインのコードにおけるチェック漏れが原因で、認証されていない攻撃者が任意のユーザーのパスワードを勝手に更新し、権限を管理者に昇格させ、ウェブサイトが完全に侵害される可能性があると述べた。

Các website dùng WordPress cần xóa 2 plugin này- Ảnh 1.

最も人気のある CMS プラットフォームである WordPress は、ハッカーの標的となります。

管理者権限があれば、ハッカーは追加のプラグインやバックドアを含む悪意のある zip ファイルを簡単にダウンロードしたり、Web サイトの投稿を変更してユーザーを他の悪意のある Web サイトにリダイレクトしたりすることができます。

以前、同様のプラグインであるRegistrationMagicが、バグコードCVE-2024-1991、CVSSスコア8.8で報告されました。これもまた、深刻度の高い権限昇格の脆弱性です。このプラグインも1万回以上ダウンロードおよびインストールされています。

WordPressは、 世界中で広く利用されている有名なオープンソースのコンテンツ管理システム(CMS)です。インストール、投稿、コンテンツの管理が簡単なため、このCMSプラットフォームはオンラインストア、ポータル、ディスカッションフォーラムなど、あらゆる種類のウェブサイトに最適なプラットフォームとなっています。w3techsよると、現在、世界中のウェブサイトの43.1%でこのCMSプラットフォームが採用されています。


[広告2]
ソースリンク

コメント (0)

ぜひコメントして、あなたの気持ちをシェアしてください!

同じトピック

同じカテゴリー

クリスマスシーズンに向けてハノイの女の子たちが美しく「着飾る」
嵐と洪水の後、明るくなったザライ県の旧正月の菊の村は、植物を守るために停電が起きないことを願っている。
中部地方の黄杏の首都は二重の自然災害で大きな損失を被った
ハノイのコーヒーショップがヨーロッパ風のクリスマスの雰囲気で熱狂を巻き起こす

同じ著者

遺産

人物

企業

ベトナムの海に昇る美しい日の出

時事問題

政治体制

地方

商品