Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「WordPress」にバックドアが設置されるおそれ - NTTデータ・セキュリティが検証

オープンソースの人気CMSソフト「WordPress」に、任意のファイルがアップデートされる脆弱性が見つかった問題で、NTTデータ・セキュリティが検証レポートを公開した。

同ソフトに含まれるファイルのアップロードを行う「file.php」に脆弱性が含まれていたもので、影響を受けるのは、「同2.8.5」以下のバージョン。「同2.8.6」以降へアップロードすることで問題を回避できる。

本来、利用者に対して実行ファイルのアップロードを制限しているが、脆弱性により実行ファイルが管理者の意図に反してアップロードされる可能性があるという。

アップロードが行われた場合、ウェブサービスの実行権限でコマンドを実行することが可能となり、悪意あるユーザーにバックドアなどを設置されるおそれがある。ウェブサービスの実行権限によってはシステム全体が乗っ取られる可能性があり、同社では注意喚起を行っている。

NTTデータ・セキュリティ
http://www.nttdata-sec.co.jp/

(Security NEXT - 2009/11/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

Linuxカーネルに「Dirty COW」に類似した脆弱性見つかる
「UnRAR」の既知脆弱性、悪用リスクが高まる
「FortiOS」「FortiADC」など複数のFortinet製品に脆弱性
複数のAdobe製品に脆弱性 - アップデートがリリース
VMware、複数製品向けにセキュリティアップデートを公開
Zoomに深刻な脆弱性、悪意ある会議URL開くと攻撃受けるおそれも
Palo Alto Networks製品に脆弱性 - 反射型DoS攻撃の踏み台となるおそれ
「Apache Hadoop」にコマンドインジェクションの脆弱性
VMware製IDアクセス管理製品の脆弱性を狙うあらたな悪用コードが公開
「Adobe Acrobat/Reader」に深刻な脆弱性 - アップデートにて修正