Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

WP向けソーシャルボタンプラグインにゼロデイ攻撃 - アップデートが緊急公開

「WordPress」向けプラグイン「Social Warfare」に脆弱性が存在し、ゼロデイ攻撃が発生していることがわかった。急遽アップデートがリリースされており、利用者には早急な対応が求められる。

「Social Warfare」は、ソーシャルネットワークのシェアボタンをコンテンツマネジメントシステム(CMS)である「WordPress」に追加できるプラグイン。

同プラグインにクロスサイトスクリプティング(XSS)の脆弱性が明らかとなったもので、Defiantによれば、すでに脆弱性を狙ったゼロデイ攻撃を確認しているという。

今回の問題を受け、同プラグインの開発を手がけるWarfare Pluginsでは、同プラグインの公開を一時中止していたが、脆弱性へ対処した「同3.5.3」を開発、現地時間3月21日に急遽リリースした。

同プラグインの利用者に対しては、アップデートを実施するまで同プラグインを無効化するよう呼びかけている。

(Security NEXT - 2019/03/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

DNSサーバ「BIND」に6件の脆弱性 - アップデートがリリース
Windows端末の管理ツールにゼロデイ脆弱性 - 定例外アップデートが公開
Mozilla、「Firefox 105」をリリース - 複数脆弱性を修正
「Atlassian Bitbucket」の深刻な脆弱性 - PoC公開で悪用リスク高まる
Zoomオンプレミス版に脆弱性 - 会議を盗聴されるおそれ
Zohoの複数ネットワーク監視製品にRCE脆弱性
「EC-CUBE」や公式プラグインに脆弱性 - バグバウンティ契機に発見
米政府、行政機関にゼロデイ脆弱性2件への対応促す
Google、複数の脆弱性を修正した「Chrome 105.0.5195.125」など公開
日立のディスクアレイ用ソフトに深刻な脆弱性 - アップデートをリリース