Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

WP向けソーシャルボタンプラグインにゼロデイ攻撃 - アップデートが緊急公開

「WordPress」向けプラグイン「Social Warfare」に脆弱性が存在し、ゼロデイ攻撃が発生していることがわかった。急遽アップデートがリリースされており、利用者には早急な対応が求められる。

「Social Warfare」は、ソーシャルネットワークのシェアボタンをコンテンツマネジメントシステム(CMS)である「WordPress」に追加できるプラグイン。

同プラグインにクロスサイトスクリプティング(XSS)の脆弱性が明らかとなったもので、Defiantによれば、すでに脆弱性を狙ったゼロデイ攻撃を確認しているという。

今回の問題を受け、同プラグインの開発を手がけるWarfare Pluginsでは、同プラグインの公開を一時中止していたが、脆弱性へ対処した「同3.5.3」を開発、現地時間3月21日に急遽リリースした。

同プラグインの利用者に対しては、アップデートを実施するまで同プラグインを無効化するよう呼びかけている。

(Security NEXT - 2019/03/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

WP向けプラグイン「WP User Frontend」に深刻な脆弱性 - PoC公開済み
「Apache DolphinScheduler」にコードインジェクションの脆弱性
ゼロデイ脆弱性に対処した「Microsoft Edge」がリリース
Go向けSAMLライブラリに深刻な脆弱性 - アップデートが公開
「VMware Tools for Windows」に脆弱性 - 重要度は「低」
Google、ブラウザ最新版「Chrome 108」をリリース - 複数脆弱性を修正
「Chrome」にセキュリティアップデート - ゼロデイ脆弱性を修正
Zohoのアクセス関連製品に複数のSQLi脆弱性
ID管理製品「Atlassian Crowd」に深刻な脆弱性
オープンソースの検索エンジン「OpenSearch」に脆弱性