Vietnam.vn - Nền tảng quảng bá Việt Nam

Lubang keselamatan meletakkan 200,000 laman web WordPress berisiko

Báo Thanh niênBáo Thanh niên02/07/2023


Menurut The Hacker News , kerentanan, yang dijejaki sebagai CVE-2023-3460 (skor CVSS 9.8), wujud dalam semua versi pemalam Ahli Ultimate (sambungan), termasuk versi terkini (2.6.6) yang dikeluarkan pada 29 Jun 2023.

Ultimate Member ialah pemalam popular untuk mencipta profil pengguna dan komuniti di laman web WordPress. Ia juga menawarkan ciri pengurusan akaun.

WPScan - Syarikat keselamatan WordPress berkata kecacatan keselamatan ini sangat serius sehingga penyerang boleh mengeksploitasi mereka untuk mencipta akaun pengguna baharu dengan keistimewaan pentadbiran, memberikan penggodam kawalan sepenuhnya ke atas tapak web yang terjejas.

Lỗ hổng bảo mật khiến 200.000 website WordPress gặp nguy hiểm - Ảnh 1.

Ultimate Member ialah pemalam popular dengan lebih 200,000 tapak web menggunakannya.

Butiran tentang kerentanan telah ditahan kerana kebimbangan mengenai penderaan. Pakar keselamatan dari Wordfence menerangkan bahawa walaupun pemalam mempunyai senarai kunci terlarang yang tidak boleh dikemas kini oleh pengguna, terdapat cara mudah untuk memintas penapis seperti menggunakan garis miring atau pengekodan aksara dalam nilai yang disediakan dalam versi pemalam.

Kepincangan keselamatan itu diumumkan selepas laporan akaun pentadbir palsu ditambahkan pada tapak web yang terjejas. Ini mendorong pembangun pemalam untuk mengeluarkan pembetulan separa dalam versi 2.6.4, 2.6.5 dan 2.6.6. Kemas kini baharu dijangka dalam beberapa hari akan datang.

Ultimate Member berkata dalam keluaran baharu bahawa kerentanan peningkatan keistimewaan telah digunakan melalui Borang UM, membenarkan orang luar mencipta pengguna WordPress peringkat pentadbir. Walau bagaimanapun, WPScan menegaskan bahawa patch tidak lengkap dan menemui pelbagai cara untuk memintasnya, bermakna pepijat masih boleh dieksploitasi.

Kerentanan sedang digunakan untuk mendaftarkan akaun baharu di bawah nama apads, se_brutal, segs_brutal, wpadmins, wpengine_backup dan wpenginer untuk memuat naik pemalam dan tema berniat jahat melalui panel pentadbir tapak web. Ahli Ultimate dinasihatkan untuk melumpuhkan pemalam sehingga tampung penuh untuk kelemahan ini tersedia.



Pautan sumber

Komen (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

Bandar Raya Ho Chi Minh menarik pelaburan daripada perusahaan FDI dalam peluang baharu
Banjir bersejarah di Hoi An, dilihat dari pesawat tentera Kementerian Pertahanan Negara
'Banjir besar' di Sungai Thu Bon melebihi banjir bersejarah pada tahun 1964 sebanyak 0.14 m.
Dong Van Stone Plateau - 'muzium geologi hidup' yang jarang ditemui di dunia

Daripada pengarang yang sama

Warisan

Rajah

Perniagaan

Kagumi 'Ha Long Bay on land' baru sahaja memasuki destinasi kegemaran teratas di dunia

Peristiwa semasa

Sistem Politik

Tempatan

produk