Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

WP向けソーシャルボタンプラグインにゼロデイ攻撃 - アップデートが緊急公開

「WordPress」向けプラグイン「Social Warfare」に脆弱性が存在し、ゼロデイ攻撃が発生していることがわかった。急遽アップデートがリリースされており、利用者には早急な対応が求められる。

「Social Warfare」は、ソーシャルネットワークのシェアボタンをコンテンツマネジメントシステム(CMS)である「WordPress」に追加できるプラグイン。

同プラグインにクロスサイトスクリプティング(XSS)の脆弱性が明らかとなったもので、Defiantによれば、すでに脆弱性を狙ったゼロデイ攻撃を確認しているという。

今回の問題を受け、同プラグインの開発を手がけるWarfare Pluginsでは、同プラグインの公開を一時中止していたが、脆弱性へ対処した「同3.5.3」を開発、現地時間3月21日に急遽リリースした。

同プラグインの利用者に対しては、アップデートを実施するまで同プラグインを無効化するよう呼びかけている。

(Security NEXT - 2019/03/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

一部「ウイルスバスタークラウド」に無効化される脆弱性
WordPressの脆弱性を診断するサービス - カゴヤ・ジャパン
「IBM ServeRAID Manager」にRCE脆弱性 - サポートはすでに終了
「Firefox 73」が登場 - 脆弱性6件を修正
MS、月例パッチで脆弱性99件を解消 - ゼロデイ脆弱性も修正
「Adobe Acrobat/Reader」にアップデート - 脆弱性17件を解消
「Adobe Flash Player」に深刻な脆弱性 - アップデートが公開
Cisco製OSやVoIP製品などに脆弱性「CDPwn」が判明 - 数千万台に影響か
「Adobe Acrobat/Reader」に脆弱性 - 更新は11日に公開予定
「Ghostscript」にRCE脆弱性 - 最新版では修正済み