מקור: CyberInsight by Cyzea

תמונת תקציר לחדשת סייבר: פגיעות RCE קריטית בתוסף All-in-One WP Migration מעמידה בסיכון 5 מיליון אתרי וורדפרס

חוקרי אבטחה דיווחו על פגיעות מסוג הרצת קוד מרחוק (RCE) בתוסף הפופולרי All-in-One WP Migration עבור מערכת ניהול התוכן וורדפרס. הפגיעות, שמקורה בהזרקת SQL, עלולה לאפשר לתוקפים להשתלט על אתרים המשתמשים בתוסף, המותקן בקרב כ-5 מיליון אתרים ברחבי העולם. בעקבות חומרת הסיכון, מפתחי התוסף שחררו עדכון אבטחה וקוראים לכל מנהלי האתרים לעדכן באופן מיידי את התוסף לגרסה 7.110 ומעלה כדי לחסום את הפרצה ולמנוע ניסיונות ניצול אפשריים מצד גורמים עוינים. מומלץ לבצע את העדכון בהקדם האפשרי כחלק מתחזוקה שוטפת של הגנת האתר.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות