מקור: CyberInsight by Cyzea

תמונת תקציר לחדשת סייבר: פגיעות קריטית ב-WordPress מאפשרת הרצת קוד מרחוק באמצעות מניפולציה על קבצי תמונה

חוקרי אבטחה חשפו פגיעות אבטחה חמורה במערכת ניהול התוכן WordPress, המאפשרת למשתמשים בעלי הרשאות מחבר לבצע הרצת קוד מרחוק (RCE) על שרתי האתר. התקיפה מתבצעת באמצעות העלאת קבצי PNG זדוניים המנוצלים לרעה דרך רכיב Imagick של המערכת. פגיעות זו מהווה סיכון משמעותי במיוחד עבור אתרים מרובי משתמשים המאפשרים העלאת קבצים. בעקבות הגילוי, שחררו מפתחי המערכת את עדכון האבטחה גרסה 7.0.4, שנועד לחסום את וקטור התקיפה. מנהלי מערכות ואתרי WordPress נדרשים לעדכן את המערכות שברשותם לגרסה העדכנית ביותר באופן מיידי כדי להתגונן מפני ניסיונות ניצול אפשריים של נקודת תורפה זו.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות