Vietnam.vn - Nền tảng quảng bá Việt Nam

Bir güvenlik açığı 200.000 WordPress web sitesini risk altına sokuyor.

Báo Thanh niênBáo Thanh niên02/07/2023


Hacker News'e göre, CVE-2023-3460 izleme koduna sahip (CVSS puanı 9.8) bu güvenlik açığı, 29 Haziran 2023'te yayınlanan en son sürüm (2.6.6) dahil olmak üzere Ultimate Member eklentisinin (uzantısının) tüm sürümlerinde mevcuttur.

Ultimate Member, WordPress web sitelerinde kullanıcı profilleri ve topluluklar oluşturmaya yardımcı olan popüler bir eklentidir. Bu araç ayrıca hesap yönetimi özellikleri de sunmaktadır.

WordPress güvenlik şirketi WPScan, bu güvenlik açığının çok ciddi olduğunu ve saldırganların bu açığı kullanarak yönetici ayrıcalıklarına sahip yeni kullanıcı hesapları oluşturabileceğini, böylece etkilenen web siteleri üzerinde tam kontrol sahibi olabileceklerini belirtti.

Lỗ hổng bảo mật khiến 200.000 website WordPress gặp nguy hiểm - Ảnh 1.

Ultimate Member, 200.000'den fazla web sitesi tarafından kullanılan popüler bir eklentidir.

Kötüye kullanım endişeleri nedeniyle güvenlik açığına ilişkin ayrıntılar gizli tutuldu. Wordfence güvenlik uzmanları, eklentinin kullanıcıların güncelleyemeyeceği yasaklı anahtarlar listesine sahip olmasına rağmen, eklentinin sürümlerinde sağlanan değerlerde eğik çizgiler veya karakter kodlaması kullanmak gibi filtreleri atlatmanın basit yolları olduğunu açıkladı.

Bu güvenlik açığı, etkilenen web sitelerine sahte yönetici hesaplarının eklendiğine dair raporların ortaya çıkmasının ardından ifşa edildi. Bu durum, eklenti geliştiricilerini 2.6.4, 2.6.5 ve 2.6.6 sürümlerinde kısmi düzeltmeler yayınlamaya sevk etti. Önümüzdeki günlerde yeni bir güncellemenin yayınlanması bekleniyor.

Ultimate Member son açıklamasında, UM Forms aracılığıyla istismar edilen bir ayrıcalık yükseltme güvenlik açığının, yetkisiz kişilerin yönetici düzeyinde WordPress kullanıcıları oluşturmasına olanak tanıdığını belirtti. Ancak WPScan, yamaların eksik olduğunu ve bunları atlatmanın çeşitli yöntemlerinin bulunduğunu, yani güvenlik açığının hala istismar edilebilir olduğunu vurguladı.

Bu güvenlik açığı, apads, se_brutal, segs_brutal, wpadmins, wpengine_backup ve wpenginer adlarıyla yeni hesaplar oluşturmak ve web sitesinin yönetim paneli üzerinden kötü amaçlı eklentiler ve temalar yüklemek için kullanılıyor. Ultimate Member kullanıcılarının, bu güvenlik açığı tamamen giderilene kadar eklentileri devre dışı bırakmaları gerekmektedir.


[reklam_2]
Kaynak bağlantısı

Yorum (0)

Duygularınızı paylaşmak için lütfen bir yorum bırakın!

Aynı konuda

Aynı kategoride

Aynı yazardan

Miras

Figür

İşletmeler

Güncel Olaylar

Siyasi Sistem

Yerel

Ürün

Happy Vietnam
Şehir

Şehir

Ay Işığı Altında

Ay Işığı Altında

Vatan Gökyüzünün Kalkanı

Vatan Gökyüzünün Kalkanı