Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

WordPress 6.4.2 は深刻なセキュリティ脆弱性を修正しました

Báo Thanh niênBáo Thanh niên12/12/2023

[広告_1]

The Hacker News によると、 WordPress はバージョン 6.4.2 をリリースしました。このバージョンでは、別のバグと組み合わせてハッカーが悪用し、脆弱性が残っている Web サイトで任意の PHP コードを実行する可能性がある重大なセキュリティ脆弱性が修正されています。

同社によれば、リモートコード実行の脆弱性はコア部分で直接悪用されることはないが、セキュリティチームは、特にマルチサイトインストールにおいて、特定のプラグインと組み合わせると、深刻度の高い脆弱性を引き起こす可能性があると考えているという。

セキュリティ企業Wordfenceによると、この問題はバージョン6.4でブロックエディターのHTML解析を改善するために導入されたクラスに起因しています。これにより、攻撃者はこの脆弱性を悪用し、プラグインやテーマに含まれるPHPオブジェクトを挿入することで任意のコードを実行し、標的のウェブサイトを制御できるようになる可能性があります。その結果、攻撃者は任意のファイルを削除したり、機密データを取得したり、コードを実行したりすることが可能になります。

WordPress 6.4.2 vá lỗ hổng tấn công từ xa nghiêm trọng - Ảnh 1.

人気のコンテンツ管理プラットフォームである WordPress は、ハッカーの攻撃対象にもなっています。

Patchstackも同様のアドバイザリで、11月17日時点でGitHub上でエクスプロイトチェーンが発見され、PHP Common Utility Chains(PHPGGC)プロジェクトに追加されたと述べています。ユーザーは、ウェブサイトが最新バージョンに更新されているかどうかを手動で確認する必要があります。

WordPressは、無料で使いやすく、世界中で人気のコンテンツ管理システムです。簡単なインストールと充実したサポートにより、オンラインストア、ポータル、ディスカッションフォーラムなど、あらゆる種類のウェブサイトを素早く作成できます。

W3Techs のデータによると、WordPress はインターネット上のすべてのウェブサイトの 45.8% を占め、2022 年の 43.2% から増加します。つまり、5 つのウェブサイトのうち 2 つ以上が WordPress で運営されることになります。


[広告2]
ソースリンク

コメント (0)

No data
No data
国民は建国記念日80周年を喜びをもって迎える
ベトナム女子チームがタイを破り銅メダルを獲得:ハイ・イエン、フイン・ヌー、ビック・トゥイが輝く
建国記念日を前に、人々はハノイに集まり、勇ましい雰囲気に浸っている。
9月2日の建国記念日のパレード観覧におすすめの場所
ニャーサシルク村を訪問
写真家ホアン・ル・ジャンがフライカムで撮影した美しい写真をご覧ください
若者がファッションを通して愛国的な物語を語るとき
首都では8,800人を超えるボランティアがA80フェスティバルに貢献する準備ができています。
SU-30MK2が「風を切る」瞬間、翼の裏側に白い雲のような空気が集まる。
「ベトナム 誇りを持って未来へ」が国民の誇りを広げる

遺産

人物

企業

No videos available

ニュース

政治体制

地方

商品