Vietnam.vn - Nền tảng quảng bá Việt Nam

セキュリティ欠陥により400万のWordPressウェブサイトが危険にさらされる

Báo Thanh niênBáo Thanh niên24/10/2023

[広告_1]

Wordfenceの脅威インテリジェンスチームはブログで、400万以上のWordPressウェブサイトにインストールされている人気のアドオンであるLiteSpeed Cacheプラグインにクロスサイトスクリプティング(XSS)の脆弱性があることを責任を持って公表したと発表しました。この脆弱性により、投稿者権限を持つハッカーがショートコードを使用して悪意のあるスクリプトを挿入することが可能になりました。

LiteSpeed Cacheは、キャッシュとサーバーレベルの最適化によりWordPressウェブサイトを高速化するプラグインです。このプラグインは、WordPressに追加することで、Edge Sideテクノロジーを使用してブロックをキャッシュするためのショートコードを提供します。

しかし、Wordfenceは、プラグインのショートコードの実装が安全ではなく、これらのページに任意のスクリプトを挿入できる可能性があると述べています。脆弱なコードを調査したところ、ショートコード方式が入力と出力を適切にチェックしていないことが判明しました。これにより、脅威アクターはXSS攻撃を実行できました。ページまたは投稿に挿入されたスクリプトは、ユーザーが訪問するたびに実行されます。

Lỗi bảo mật khiến 4 triệu website WordPress gặp nguy hiểm - Ảnh 1.

LiteSpeed Cache は、WordPress プラットフォーム上の有名な高速化プラグインです。

この脆弱性を利用するには、投稿者アカウントが侵害されるか、ユーザーが投稿者として登録される必要があるが、Wordfenceによれば、攻撃者は機密情報を盗んだり、ウェブサイトのコンテンツを操作したり、管理者を攻撃したり、ファイルを編集したり、訪問者を悪意のあるウェブサイトにリダイレクトしたりする可能性があるという。

Wordfenceは、8月14日にLiteSpeed Cache開発チームに連絡を取ったと述べています。パッチは8月16日に展開され、10月10日にWordPressにリリースされました。このセキュリティ欠陥を完全に修正するには、ユーザーはLiteSpeed Cacheをバージョン5.7にアップデートする必要があります。この脆弱性は危険ではありますが、Wordfenceファイアウォールに組み込まれたクロスサイトスクリプティング保護機能により、この脆弱性の悪用は阻止されました。


[広告2]
ソースリンク

コメント (0)

No data
No data
ジャライにある100万年前のチューダンヤ火山を鑑賞しましょう
ヴォー・ハ・チャムは祖国を称える音楽プロジェクトを完成させるのに6週間を要した。
ハノイのコーヒーショップは、9月2日の建国記念日80周年を祝って赤い旗と黄色い星で明るく飾られている。
A80訓練場で飛行する翼
9月2日の建国記念日を祝うパレード隊列に特別パイロットが参加
兵士たちは訓練場で暑い太陽の下を行進している
9月2日の建国記念日に備えてハノイ上空でヘリコプターのリハーサルを見る
U23ベトナムが東南アジアU23選手権のトロフィーを持ち帰った
北部の島々は「原石」のような場所で、海産物は安く、本土から船で10分ほどの距離にある。
5機のSU-30MK2戦闘機の強力な編隊がA80式典の準備を整える

遺産

企業

No videos available

ニュース

政治体制

地方

製品