ພົບຊ່ອງໂຫວ່ໃນ Facebook for WordPress Plugin ໄດ້ມີການຕິດຕັ້ງ ການໃຊ້ງານແລ້ວ ຫຼາຍກວ່າ 500,000 ຄັ້ງ
ຊ່ອງໂຫວ່ ຍັງສາມາດຖືກໃຊ້ເພື່ອ inject JavaScript ເຂົ້າໄປໃນ setting ຂອງ plugin ຖ້າຫາກສາມາດຫຼອກລໍ້ໃຫ້ເຫຍື່ອກົດລິ້ງໄດ້, ເຄີຍໄດ້ແຈ້ງໃຫ້ Facebook ຮູ້ຕັ້ງແຕ່ເດືອນ ທັນວາ ປີທີ່ຜ່ານມາແລ້ວ ແລະ ໄດ້ປ່ອຍແພັດແກ້ໄຂ (Patch) ໃນເດືອນ ມັງກອນ ທີ່ຜ່ານມາ ຊ່ອງໂຫວ່ໄດ້ຮັບຄວາມຮຸນແຮງໃນລະດັບ critical ແລະ ມີຄະແນນ 9 ຈາກ 10 (CVE-2021-24217).
ຫຼັງຈາກນັ້ນກໍ່ໄດ້ຄົ້ນພົບຊ່ອງໂຫວ່ທີ 2 ແລະ ແຈ້ງໄປຫາ Facebook ຕັ້ງແຕ່ທ້າຍເດືອນ ມັງກອນ ທີ່ຜ່ານມາ ແລະ ໄດ້ອອກແພັດ (Patch) ເພື່ອແກ້ໄຂບັນຫາໃນລະຫວ່າງກາງເດືອນ ກຸມພາ ທີ່ຜ່ານມາ ເປັນຊ່ອງໂຫວ່ Cross-Site Request Forgery ມີຄວາມຮຸນແຮງໃນລະດັບ high ມີຄະແນນ 8.8 ຈາກ 10 (CVE-2021-24218) ຖ້າຫາກໂຈມຕີສຳເລັດ ຈະເຮັດໃຫ້ຜູ້ບໍ່ຫວັງດີສາມາດເຂົ້າເຖິງຂໍ້ມູນສຳຄັນເທິງເວັບໄຊ ຈາກການ inject JavaScript ເຂົ້າໄປໃນສ່ວນ setting ຂອງ plugin ໄດ້.
ຂໍ້ແນະນໍາໃນການປ້ອງກັນ ແລະ ແກ້ໄຂ
ຜູ້ທີ່ໃຊ້ງານ plugin ດັ່ງກ່າວຄວນອັບເດດເປັນເວີຊັ່ນ 3.0.5 ເພື່ອແກ້ໄຂຊ່ອງໂຫວ່ດັ່ງກ່າວ.
ເອກະສານອ້າງອີງ: