WordPressの「File Manager」プラグインに、リモートでコードが実行できるようになる脆弱性が発見されました。
この脆弱性を突けば、データを盗んだり、サイト自体を破壊したり、有害なコードを埋め込んだりすることが可能で、影響を受けるWordPressサイトは35万以上に及びます。
File Managerは、ファイルやフォルダの編集・削除・アップロード・ダウンロード・圧縮・コピー・貼り付けがWordPress上だけで全てできるというプラグイン。
導入するとFTP不要でファイル・フォルダ操作が可能となる、70万ダウンロードを超える人気プラグインの1つです。
File Managerに新たに発見された脆弱性は、認証されていないユーザーでも保護されていないファイルをアップロードできるというもの。
この脆弱性を利用すれば、バックドアとして機能するWebshellが埋め込まれたファイルをアップロードすることで、
File Managerがインストールされたディレクトリ下の「plugins/wp-file-manager/lib/files/」のコマンドを実行可能であるため、
攻撃者はこのディレクトリに悪意のあるphpファイルをアップロードして実行することで、WordPressブログを自由に改変しています。
実際に、セキュリティ企業のWordfenceは、過去数日間で45万回以上の攻撃をブロックしたと報告しており、想像を超える速度で攻撃が広まっていると指摘されています。
35万以上のWordPressサイトに影響を与える重大な脆弱性が発見される、数日で45万回以上の攻撃が行われたという報告も
https://gigazine.net/news/20200903-wordpress-file-manager-vulnerability/
- 5
- 【画像】 浜辺美波ちゃんの手作り晩ごはん、男みたいな量
- お前ら「コメはいらない。農家にお仕置きが必要。我々はパスタを食べます」→ パスタ「値上げです・・・」
- 任天堂の「昭和の高額ゲーム機」に驚愕! スイッチ2が「安い」と感じる? ファミコンより前に発売されたあのゲーム機
- 不倫だけど幸せだった思い出
- 4
- 3
- 【まどドラ】ポートレート全回収ギリギリ間に合ってよかったけどこれ使わない…
- 米海軍佐世保基地で「フリートフレンドシップデー」が開催…強襲揚陸艦の艦船見学も!
- 【討論】ポテトサラダに入っていたら嫌な具
- 【大阪万博】80歳じじい、荷物検査で「あかん、あかん!爆弾持ってまんねん!(笑)」西ゲート封鎖で避難させ逮捕 供述「楽しみ過ぎてテンションあがっ…
- 2
- 『ゲームセンターCX』さん、とんでもない生放送を敢行してしまうwww
- 『ゲームセンターCX』さん、とんでもない生放送を敢行してしまうwww
- 日本人「入社式出発前の息子からスーツ姿の自撮りが送られてきた」→面白すぎw2枚目で吹いたwww【タイ人の反応】
- 【大阪万博】辛坊治郎さん、『神発言』キタァアアアーーーーー!!!
- 1
- 【悲報】 Z世代さん、退職届は「LINEで一言」がトレンド… 経営者「Z世代の常識が新しすぎてある意味ビビってる」
- トランプ大統領、エルサルバドル刑務所に米国民犯罪者の移送検討
簡単なサイト作りたいけどワードプレスじゃなくて何で作ればいいの?
ホワイトハウス…
入れてんのこれ
昔会社の公開用サイトでcms使ってたけどマイナーで脆弱性検出の話なぞ聞かなくて逆に淋しくなったおもいで
脆弱性>ふじゃくせい、きよわせい
初めて聞いたプラグインだ
めんどくさいから放置してる
気軽にWordpressアップデートできるしな。
なるほど
本スレ(引用元)
https://hayabusa9.5ch.net/test/read.cgi/news/1599130764/