โปรดอัพเดตเบราว์เซอร์

เบราว์เซอร์ที่คุณใช้เป็นเวอร์ชันเก่าซึ่งไม่สามารถใช้บริการของเราได้ เราขอแนะนำให้อัพเดตเบราว์เซอร์เพื่อการใช้งานที่ดีที่สุด

ไอที

พบช่องโหว่บนปลั๊กอิน Malcure สำหรับการสแกนมัลแวร์บน WordPress เปิดทางให้แฮกเกอร์เข้าลบไฟล์บนเว็บจากระยะไกลได้

Thaiware

อัพเดต 2 ชั่วโมงที่ผ่านมา • เผยแพร่ 2 ชั่วโมงที่ผ่านมา • Sarun_ss777
ผู้ใช้งานระดับ Subscriber สามารถใช้เข้าถึงระบบเพื่อลบไฟล์บนเว็บได้ ปัจจุบันยังไม่มีอัปเดตอุดช่องโหว่

เมื่อพูดถึง WordPress สิ่งที่เลี่ยงไม่ได้ที่จะพูดถึงคือ ปลั๊กอิน (Plug-In) ที่เข้ามาช่วยเสริมสมรรถนะในการทำงานของเว็บไซต์ที่สร้างบนเครื่องมือนี้อย่างมากมาย และแน่นอน เป็นอีกช่องทางยอดนิยมที่แฮกเกอร์มักใช้งานในการแฮกเว็บไซต์ เนื่องมาจากมีการตรวจพบช่องโหว่อยู่บนหลากปลั๊กอินนั่นเอง

จากรายงานโดยเว็บไซต์ Cyber Express ได้กล่าวถึงการตรวจพบช่องโหว่บนปลั๊กอิน Malcure ซึ่งเป็นเครื่องมือสำหรับใช้ในการสแกนมัลแวร์บนเว็บไซต์ที่ถูกสร้างขึ้นบนระบบของ WordPress ซึ่งฟังเผิน ๆ แล้วควรจะเป็นปลั๊กอินที่มีความปลอดภัย ทั้งยังมีความนิยมที่สูงพอสมควรเนื่องจากมีมากกว่า 1 หมื่นเว็บไซต์ ที่ใช้งานปลั๊กอินตัวนี้อยู่ ทว่า ปลั๊กอินตัวดังกล่าวนี้กลับมาพร้อมกับช่องโหว่ความปลอดภัยที่มีรหัสว่า CVE-2025-6043 ซึ่งเปิดช่องให้แฮกเกอร์สามารถใช้ในการลบไฟล์ที่ต้องการจากระยะไกลได้ ทำให้มีคะแนนความอันตราย หรือ CVSS Score ที่สูงถึง 8.1 เลยทีเดียว

รายละเอียดทางเทคนิคของช่องโหว่ดังกล่าวถูกเปิดเผยโดยทีมวิจัยจาก Wordfence บริษัทผู้เชี่ยวชาญด้านพัฒนาปลั๊กอินสำหรับรักษาความปลอดภัยบนเว็บไซต์ที่สร้างขึ้นบน WordPress ซึ่งตัวช่องโหว่นั้นจะเปิดช่องให้ผู้ใช้งานที่ได้รับสิทธิ์ (Authenticated User) ในการใช้งานเว็บไซต์ แม้จะเป็นสิทธิ์ในระดับที่ต่ำที่สุดเช่นผู้ติดตาม (Subscribers) สามารถเข้าลบไฟล์ที่อยู่บนเว็บไซต์ได้ เนื่องจากฟังก์ชัน wpmr_delete_file() สามารถถูกดึงขึ้นมาใช้งานได้โดยที่ไม่ได้รับการตรวจสอบสิทธิ์ในการเข้าถึง และใช้งานอย่างเพียงพอ ไม่เพียงแค่ในส่วนการลบไฟล์เท่านั้น แฮกเกอร์ยังสามารถใช้งานเพื่อทำการรันโค้ดจากระยะไกล (Remote Code Execution หรือ RCE ได้อีกด้วย โดยเฉพาะถ้ามีการเปิดโหมดการใช้งานระดับสูงอยู่

โดยช่องโหว่นี้จะมีผลต่อปลั๊กอินเวอร์ชัน 16.8 หรือ เวอร์ชันที่ต่ำกว่า ซึ่งขณะนี้ยังไม่มีการออกแพทซ์ หรือ อัปเดตมาเพื่อจัดการกับช่องโหว่ดังกล่าวแต่อย่างใด เพื่อลดความเสี่ยง ผู้ดูแลเว็บไซต์อาจพิจารณาลบปลั๊กอินแล้วเปลี่ยนไปใช้ตัวอื่นแทน ถ้าไม่ต้องการเสี่ยงรออัปเดตที่ยังไม่มีกำหนดว่าจะมีการออกมาให้อุดช่องโหว่ที่ยังไม่มีกำหนดวันที่ออกอย่างชัดเจน

➤ Website : https://www.thaiware.com
➤ Facebook : https://www.facebook.com/thaiware
➤ Twitter : https://www.twitter.com/thaiware
➤ YouTube : https://www.youtube.com/thaiwaretv

ดูข่าวต้นฉบับ
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

ล่าสุดจาก Thaiware

สถิติพบการดาวน์โหลดใช้งาน ChatGPT มากกว่า Microsoft Copilot ถึง 10 เท่าตัว

8 ชั่วโมงที่ผ่านมา

ผูู้ใช้งาน Canva จะสามารถใช้ AI Claude ในการสั่งแก้ไขรูปภาพได้แล้ว

1 วันที่แล้ว

วิดีโอแนะนำ

ข่าวและบทความไอทีอื่น ๆ

Qualcomm อาจปรับทัพชิปเรือธงใหม่ เตรียมเปิดตัวทั้ง Snapdragon 8 Elite 2 และ 8 Gen 5

sanook.com

“กสทช.”มอบใบอนุญาตใช้คลื่นความถี่อย่างทางการ “ค่ายมือถือ”โวเครือข่ายเร็วแรงเต็มสปีด

เดลินิวส์

vivo V60 ผ่าน กสทช. แล้ว ยืนยันเปิดตัว 12 ส.ค. นี้ จัดเต็มกล้อง ZEISS, ชาร์จเร็ว 90W และแบตฯ สุดอึด 6,500mAh

Siamphone

มาทั้งแสงและเงา Photoshop อัปเกรดฟีเจอร์ AI ช่วยผสานภาพได้แบบสมจริง

Techhub

ปักหมุด แหล่งท่องเที่ยวดูดาวแห่งใหม่ ขึ้นทะเบียนเขตอนุรักษ์ท้องฟ้ามืด

Techhub

นั่น "ดาว" หรือ "โดรน" แนะวิธีสังเกต "แสง และวัตถุบนท้องฟ้า"

Thai PBS

ข่าวและบทความยอดนิยม

ใช้ได้เสมอ ! แฮกเกอร์ใช้การ Phishing ผ่าน MS Teams เพื่อหลอกบริษัทเป้าหมาย ฝังแรนซัมแวร์ Matanbuchus ลงระบบ

Thaiware

ผูู้ใช้งาน Canva จะสามารถใช้ AI Claude ในการสั่งแก้ไขรูปภาพได้แล้ว

Thaiware

สถิติพบการดาวน์โหลดใช้งาน ChatGPT มากกว่า Microsoft Copilot ถึง 10 เท่าตัว

Thaiware
ดูเพิ่ม
Loading...