Vietnam.vn - Nền tảng quảng bá Việt Nam

보안 결함으로 인해 20만 개의 WordPress 웹사이트가 위험에 처했습니다.

Báo Thanh niênBáo Thanh niên02/07/2023

[광고_1]

The Hacker News 에 따르면, CVE-2023-3460(CVSS 점수 9.8)으로 추적된 이 취약점은 2023년 6월 29일에 출시된 최신 버전(2.6.6)을 포함하여 Ultimate Member 플러그인의 모든 버전에 존재합니다.

Ultimate Member는 WordPress 웹사이트에서 사용자 프로필과 커뮤니티를 만드는 데 널리 사용되는 플러그인입니다. 또한 계정 관리 기능도 제공합니다.

WPScan - WordPress 보안 회사는 이 보안 결함이 너무 심각해서 공격자가 이를 악용하여 관리자 권한이 있는 새로운 사용자 계정을 만들 수 있고, 해커가 영향을 받는 웹사이트를 완전히 제어할 수 있다고 밝혔습니다.

Lỗ hổng bảo mật khiến 200.000 website WordPress gặp nguy hiểm - Ảnh 1.

Ultimate Member는 20만 개가 넘는 웹사이트에서 사용되는 인기 있는 플러그인입니다.

악용 우려로 인해 취약점에 대한 자세한 내용은 공개되지 않았습니다. Wordfence의 보안 전문가들은 이 플러그인에 사용자가 업데이트할 수 없는 금지 키 목록이 있지만, 플러그인 버전에서 제공하는 값에 슬래시나 문자 인코딩을 사용하는 등 필터를 우회하는 간단한 방법이 있다고 설명합니다.

이 보안 결함은 영향을 받는 웹사이트에 가짜 관리자 계정이 추가되었다는 신고가 접수된 후 공개되었습니다. 이로 인해 플러그인 개발자들은 버전 2.6.4, 2.6.5, 2.6.6에서 부분적인 수정을 진행했습니다. 새로운 업데이트는 향후 며칠 내에 제공될 예정입니다.

Ultimate Member는 새 릴리스에서 권한 상승 취약점이 UM Forms를 통해 악용되어 권한이 없는 사용자가 관리자 수준의 WordPress 사용자를 생성할 수 있었다고 밝혔습니다. 그러나 WPScan은 패치가 불완전하며 이를 우회하는 여러 가지 방법을 발견했기 때문에 이 버그가 여전히 악용될 가능성이 있다고 지적했습니다.

이 취약점은 apads, se_brutal, segs_brutal, wpadmins, wpengine_backup, wpenginer라는 이름으로 새 계정을 등록하여 웹사이트 관리자 패널을 통해 악성 플러그인과 테마를 업로드하는 데 악용되고 있습니다. Ultimate 회원은 이 취약점에 대한 전체 패치가 제공될 때까지 플러그인을 비활성화하는 것이 좋습니다.


[광고_2]
소스 링크

댓글 (0)

No data
No data
A80 훈련장에서 날아오르는 날개
9월 2일 국경일을 기념하는 퍼레이드 대열에 선 특별 조종사들
뜨거운 태양 아래 훈련장에서 행진하는 군인들
9월 2일 국경일을 대비해 하노이 상공에서 헬리콥터가 리허설하는 모습을 지켜보세요.
U23 베트남, 동남아시아 U23 챔피언십 우승 트로피 화려하게 가져가
북부 섬은 '원석 같은 보석'과 같습니다. 저렴한 해산물, 본토에서 배로 10분 거리
SU-30MK2 전투기 5대로 구성된 강력한 편대가 A80 행사를 준비하고 있습니다.
하노이의 하늘을 지키기 위해 전투 임무에 투입된 S-300PMU1 미사일
연꽃이 피는 계절에는 닌빈의 웅장한 산과 강으로 관광객을 끌어들입니다.
Cu Lao Mai Nha: 야생, 위엄, 평화가 어우러진 곳

유산

수치

사업

No videos available

소식

정치 체제

현지의

제품