ແຈ້ງເຕືອນ ພົບຊ່ອງໂຫວ່ໃນປັກອິນ (Plugin) File Manager ເທິງ WordPress ມີການໂຈມຕີແລ້ວ ຄວນອັບເດດໂດຍດ່ວນ
ປັກອິນ File Manager ທີ່ໄດ້ຮັບຜົນກະທົບຄື ເວີຊັ່ນ 6.0 ເຖິງ 6.8 ຊ່ອງໂຫວ່ນີ້ເກີດຈາກຂໍ້ຜິດພາດໃນຟັງຊັ່ນການອັບໂຫຼດໄຟລ໌ ສົ່ງຜົນໃຫ້ຜູ້ບໍ່ຫວັງດີສາມາດອັບໂຫຼດໄຟລ໌ອັນຕະລາຍເຂົ້າໄປໃນສ່ວນ “wp-content/plugins/wp-file-manager/lib/files/” ແລະ ເອີ້ນໃຊ້ງານໄຟລ໌ດັ່ງກ່າວໄດ້ ຈາກລາຍງານ ຜູ້ບໍ່ຫວັງດີຈະອັບໂຫຼດໄຟລ໌ປະເພດ web shell ເຂົ້າໄປເພື່ອໃຊ້ຄວບຄຸມ ແລະ ຍຶດເຄື່ອງເຊີເວີ ຊ່ອງໂຫວ່ນີ້ຖືກຈັດໃຫ້ຢູ່ໃນປະເພດ remote code execution ລະດັບຄວາມຮຸນແຮງ CVSS ເຕັມ 10 ຄະແນນ.
ຂໍ້ແນະນໍາໃນການປ້ອງກັນ ແລະ ແກ້ໄຂ
ເພື່ອຫຼີກເວັ້ນ ແລະ ປ້ອງກັນ ຄວາມສ່ຽງ ທີ່ອາດຈະເກີດຂຶ້ນ ຜູ້ເບິ່ງແຍງເວັບໄຊຄວນພິຈາລະນາອັບເດດ ປັກອິນ File Manager ໃຫ້ເປັນເວີຊັນ 6.9 ໂດຍດ່ວນ ເນື່ອງຈາກວ່າ ມີລາຍງານການໂຈມຕີໂດຍໃຊ້ຊ່ອງ ໂຫວ່ດັ່ງກ່າວແລ້ວ ຖ້າຫາກຍັງບໍ່ສາມາດອັບເດດປັກອິນດັ່ງກ່າວໄດ້ ຄວນປິດການເຮັດວຽກຂອງປັກອິນດັ່ງກ່າວຊົ່ວຄາວ ຈົນກວ່າຈະແກ້ໄຂສຳເລັດແລ້ວ.
ທາງ Wordfence ໄດ້ເຜີຍແຜ່ຂໍ້ມູນ Indicators of Compromise ເພື່ອໃຊ້ກວດສອບວ່າ ລະບົບຖືກໂຈມຕີສຳເລັດແລ້ວ ຫຼື ບໍ່ ໂດຍຂໍ້ມູນດັ່ງກ່າວ ປະກອບດ້ວຍຕົວຢ່າງໄຟລ໌ web shell ທີ່ຈະປະກົດໃນສ່ວນ “wp-content/plugins/wp-file-manager/lib/files/” ແລະ ໝາຍເລກ IP ຂອງຜູ້ທີ່ເຂົ້າມາໂຈມຕີ ໂດຍຜູ້ເບິ່ງແຍງລະບົບ ຄວນກວດສອບລາຍລະອຽດໃນສ່ວນນີ້ດ້ວຍ ຫາກພົບວ່າລະບົບຖືກໂຈມຕີສຳເລັດແລ້ວ ອາດຈະພິຈາລະນາຕິດຕັ້ງລະບົບໃໝ່ ລວມເຖິງປ່ຽນລະຫັດຜ່ານຂອງບັນຊີທັງໝົດທີ່ກ່ຽວຂ້ອງ.
ເອກະສານອ້າງອີງ: