Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「WordPress」にバックドアが設置されるおそれ - NTTデータ・セキュリティが検証

オープンソースの人気CMSソフト「WordPress」に、任意のファイルがアップデートされる脆弱性が見つかった問題で、NTTデータ・セキュリティが検証レポートを公開した。

同ソフトに含まれるファイルのアップロードを行う「file.php」に脆弱性が含まれていたもので、影響を受けるのは、「同2.8.5」以下のバージョン。「同2.8.6」以降へアップロードすることで問題を回避できる。

本来、利用者に対して実行ファイルのアップロードを制限しているが、脆弱性により実行ファイルが管理者の意図に反してアップロードされる可能性があるという。

アップロードが行われた場合、ウェブサービスの実行権限でコマンドを実行することが可能となり、悪意あるユーザーにバックドアなどを設置されるおそれがある。ウェブサービスの実行権限によってはシステム全体が乗っ取られる可能性があり、同社では注意喚起を行っている。

NTTデータ・セキュリティ
http://www.nttdata-sec.co.jp/

(Security NEXT - 2009/11/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

GitLab、セキュリティアップデートで脆弱性7件を解消
HPE「Fabric Composer」に深刻な脆弱性 - アップデートを強く推奨
Mozilla、「Firefox 155」公開 - 脆弱性29件に対応
「Chrome」にセキュリティ更新、脆弱性26件を修正 - 「Critical」2件
「SonicWall SMA 1000」に深刻な脆弱性 - 悪用を示す事例も
「Google Cloud Build」にRCE脆弱性 - 6月に修正済み
「Dell PowerStore」のアドバイザリ更新 - アップデート対象を拡大
印刷管理ソフト「PaperCut NG/MF」に深刻な脆弱性 - 悪用も確認
「Langflow」に複数の深刻な脆弱性 - 修正版が公開
Adobe、セキュリティアドバイザリ7件を公開 - 6件がクリティカル