WordPressの「File Manager」プラグインに、リモートでコードが実行できるようになる脆弱性が発見されました。
この脆弱性を突けば、データを盗んだり、サイト自体を破壊したり、有害なコードを埋め込んだりすることが可能で、影響を受けるWordPressサイトは35万以上に及びます。
File Managerは、ファイルやフォルダの編集・削除・アップロード・ダウンロード・圧縮・コピー・貼り付けがWordPress上だけで全てできるというプラグイン。
導入するとFTP不要でファイル・フォルダ操作が可能となる、70万ダウンロードを超える人気プラグインの1つです。
File Managerに新たに発見された脆弱性は、認証されていないユーザーでも保護されていないファイルをアップロードできるというもの。
この脆弱性を利用すれば、バックドアとして機能するWebshellが埋め込まれたファイルをアップロードすることで、
File Managerがインストールされたディレクトリ下の「plugins/wp-file-manager/lib/files/」のコマンドを実行可能であるため、
攻撃者はこのディレクトリに悪意のあるphpファイルをアップロードして実行することで、WordPressブログを自由に改変しています。
実際に、セキュリティ企業のWordfenceは、過去数日間で45万回以上の攻撃をブロックしたと報告しており、想像を超える速度で攻撃が広まっていると指摘されています。
35万以上のWordPressサイトに影響を与える重大な脆弱性が発見される、数日で45万回以上の攻撃が行われたという報告も
https://gigazine.net/news/20200903-wordpress-file-manager-vulnerability/
- 5
- 開幕3戦目までの離脱者、多すぎる
- トランプ「大統領令!」トランプ政権「艦名を再び偉大に!」米軍「空母エンタープライズ改名!」米国「空母マスク誕生!」トランプ「爆撃警告!」米国「イランに核合意求める」→
- 「今日はニンダイのために頑張る!」「ニンダイのために今日は休んだ」がトレンドに
- 海外「ようやく謎が解けた!」 日本でアメ車が売れない理由に旅行中の米国人が気づいてしまう
- 4
- 3
- 【車】「ミャクミャク」がウケないのか「赤い水玉」がダメなのか……「万博記念」ナンバープレートがぶっちゃけ不人気だった
- トランプ「シンゾーはすぐ理解した」トランプ政権「相互関税!」石破茂「遺憾」マスコミ「日米会談!」謎の勢力「大成功!(大嘘」玉木雄一郎「直接交渉を…
- 【怒報】スーパーの社員俺、責任の有無で納得がいかないwwwww
- スーパー社員のワイが受けたイカれたジジババからのクレーム打線wwwwwwww
- 2
- 【速報】中居正広さん、ガチで『ヤバイ発言』をしてたと判明する・・・・
- X民「SONYが生きてくために匿ってたタイトル、任天堂に全部持っていかれてる」「スイッチ2はプレステと戦うゲーム機だと思ってたけど、CS代表としてPCと戦うんだ!」
- 【悲報】世界中各地で大きめの地震が起きまくってる模様
- 【朗報】トランプが関税をかけてない2カ国がこちらwwww
- 1
- 日本政府、ミャンマーに9億円規模の無償資金協力へ 地震被害で
- 吉本興業所属タレント6人、オンラインカジノ賭博疑いで書類送検
簡単なサイト作りたいけどワードプレスじゃなくて何で作ればいいの?
ホワイトハウス…
入れてんのこれ
昔会社の公開用サイトでcms使ってたけどマイナーで脆弱性検出の話なぞ聞かなくて逆に淋しくなったおもいで
脆弱性>ふじゃくせい、きよわせい
初めて聞いたプラグインだ
めんどくさいから放置してる
気軽にWordpressアップデートできるしな。
なるほど
本スレ(引用元)
https://hayabusa9.5ch.net/test/read.cgi/news/1599130764/