WordPressプラグインのXSS脆弱性を衝く攻撃キャンペーン

 2020.03.05  三和コムテック

WordPressセキュリティベンダーWordfenceのブログで、4つのWordPressプラグインの脆弱性が報告されています。
XSS脆弱性を利用した攻撃キャンペーンの解析を通じて判明したもので、どの脆弱性も攻撃用Javascriptを挿入し、不正なWordPress管理者の作成を可能にするものです。
Site Takeover Campaign Exploits Multiple Zero-Day Vulnerabilities

脆弱性が報告されているプラグインは4つです。

プラグインの設定の更新に際して、いくつかの値のセキュリティチェックを行わないことが原因で、管理者に対するXSS攻撃を通じて管理用ダッシュボードに任意のコードを挿入して実行させることが可能です。
4つのプラグインすべてに修正パッチが公開されています。利用している場合は、早急なアップデートが必要です。

SCT Security Solution Book

RECENT POST「セキュリティ」の最新記事


リスクアセスメントで情報セキュリティ対策を強化!具体的な手法一覧を紹介
セキュリティ

リスクアセスメントで情報セキュリティ対策を強化!具体的な手法一覧を紹介

情報漏えいの対策とは?発生原因から事例・対策までを紹介
セキュリティ

情報漏えいの対策とは?発生原因から事例・対策までを紹介

脆弱性診断ツールとは?どういった種類があるのか比較しながら紹介
セキュリティ

脆弱性診断ツールとは?どういった種類があるのか比較しながら紹介

SBOMとは?導入手順や管理ツールの選び方を分かりやすく解説
セキュリティ

SBOMとは?導入手順や管理ツールの選び方を分かりやすく解説

WordPressプラグインのXSS脆弱性を衝く攻撃キャンペーン
ブログ無料購読のご案内

おすすめ資料

PAGETOP