ネットワークセキュリティー
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティー

WordPress をできるだけ早く 4.7.2 に更新してください! SEO ポイズニングにつながる重大な脆弱性が見つかりました

WordPress をできるだけ早く 4.7.2 に更新してください! SEO ポイズニングにつながる重大な脆弱性が見つかりました

WordPress 4.70 および 4.71 で、重大な権限注入の脆弱性が報告されています。この脆弱性により、認証されていないハッカーが WordPress サイトのページ/投稿のコンテンツを変更できるようになります。この脆弱性は、WordPress の最近のリリースの 1 つに追加された REST API で発見されました。脆弱性が発見されるとすぐに、WordPress セキュリティ チームはパッチに取り組み、4.7.2 アップデートでリリースしました。

依然として脆弱なウェブサイト

何千もの Web サイトが依然として脆弱なままです。パッチと悪用の方法が公開されているため、ハッカーは脆弱性を悪用し、Web サイトを改ざんしています。

WordPress をできるだけ早く 4.7.2 に更新してください! SEO ポイズニングにつながる重大な脆弱性が見つかりました

上でカスタム開発が行われているためにワードプレスの更新に制約があるユーザーにとって、問題はより大きくなります。これは、ハッカーによる大規模な改ざんキャンペーンの始まりにすぎないと予想されます。 この脆弱性の影響は次のとおりです:

  • スパム SEO: 誰でも投稿/ページ セクションに任意のコードを入力できるため、多くのスパム seo リンクが Web サイトに挿入されています。
  • Google ブラックリスト: Google が検索クエリの Web サイト URL の下に「このサイトはハッキングされている可能性があります」というメッセージを表示していることはすでに確認されています。クリーンアップされていないため、そのような Web サイトは Google によって完全にブラックリストに登録される可能性があります。
    WordPress をできるだけ早く 4.7.2 に更新してください! SEO ポイズニングにつながる重大な脆弱性が見つかりました
  • 標的型攻撃: ハッカーは、より標的を絞った攻撃を実行して、管理者/ウェブサイト ユーザーのセッション データを盗むことができます。

現在までに、約 70,000 の Web サイトがハッカーによって悪用されていると推定されています。この数は、依然として脆弱な Web サイトの大部分の規模について知るハッカー コミュニティが増えるにつれて、毎日増加する一方です。

Astra Security チームはこれに取り組んでいます。新しい調査結果が発生した場合は、これを更新し続けます。 Astra Firewall のユーザーは、この脆弱性から保護されています。今すぐ WordPress Web サイトで Astra を使い始めることができます:https://www.getastra.com/wordpress-security


  1. Nagios Log Server =2.1.6 で見つかった保存された XSS の脆弱性 - すぐに更新

    一般的なログ監視および管理アプリケーションである Nagios Log Server バージョン 2.1.6 (テスト時点で最新) をテストしたところ、Stored XSS 攻撃に対して脆弱であることがわかりました。 CVE ID: CVE-2020-16157 まとめ Nagios Log Server は、組織がログを表示、並べ替え、および構成できるようにする、一般的な集中ログ管理、監視、および分析ソフトウェアです。アプリケーションのバージョン 2.1.6 は、保存された XSS に対して脆弱であることが判明しました。 ストアド クロス サイト スクリプティング攻撃では、ターゲッ

  2. SeedProd =5.1.0 による建設中およびメンテナンス モードの近日公開ページで XSS 脆弱性が見つかりました - すぐに更新します

    WordPress バージョン 5.1.0 以下の SeedProd プラグインによる建設中およびメンテナンス モード中のページは、プラグインを監査しているときに、保存された XSS に対して脆弱であることがわかりました。データのサニタイズが改善されたプラグイン バージョン 5.1.2 が 2020 年 6 月 24 日にリリースされました。 CVE ID: CVE-2020-15038 まとめ SeedProd による準備中およびメンテナンス モードのページは、100 万以上のアクティブ インストールを持つ人気のある WordPress プラグインです。ストアド クロスサイト スクリプ