客戶服務專區

客戶滿意度調查表

課程滿意度調查表

ODF實體課程 教學滿意度問卷調查表

2024年1月3日 星期三

轉載「WordPress 外掛程式含有嚴重 RCE 漏洞,下載次數超過 9 萬次」訊息

 【社群媒體資安近況】

WordPress 外掛程式含有嚴重 RCE 漏洞,下載次數超過 9 萬次

一個名為 Nex Team 的資安專家團隊,近日發現一個存於 WordPress 備份用外掛程式 Backup Migration 中的嚴重漏洞,駭侵者可藉以遠端執行任意程式碼。

該漏洞的 CVE 編號為 CVE-2023-6553,其危險程度評分高達 9.8 分(滿分為 10 分);危險程度評級亦達最嚴重的「嚴重」(Critical)等級。該漏洞可讓駭侵者以相對簡易且無需通過身分認證的方式,即可利用特製的連線要求,在 /includes/backup-heart.php 檔案中注入 PHP 程式碼,進而遠端執行任意程式碼,並取得遭駭 WordPress 網站的控制權。

該漏洞影響 Backup Migration 外掛程式的所有版本,包括 Backup Migration 1.3.7 在內。據 WordPress 外掛程式目錄頁面上的統計指出,該外掛程式的下載安裝次數已超過 9 萬次。

建議採用該外掛程式的 WordPress 網站,應盡速更新到最新版本。


詳細資訊請參考https://www.twcert.org.tw/tw/cp-104-7653-0096a-1.html

沒有留言:

張貼留言