1737140294
2025-01-17 16:03:00
- W3 Total Cache WordPress プラグインに脆弱性が発見され、データ漏洩などが可能になります
- これは、それに応じてリリースされた 2.8.2 までのすべてのバージョンに影響します。
- 何十万もの WordPress Web サイトが依然として脆弱です
W3 Total Cache、人気のある Web サイトのパフォーマンス最適化 WordPress プラグインには、攻撃者が機密情報にアクセスし、サービス プランの制限を悪用し、不正なアクションを実行することを可能にする重大度の高い脆弱性が存在すると報告されています。
この脆弱性は CVE-2024-12365 として追跡され、重大度スコアは 8.5/10 (高) です。この問題は、関数の機能チェックが欠落しているために発生し、2.8.1 までのすべてのバージョンに影響します。
「これにより、加入者レベル以上のアクセス権を持つ認証された攻撃者がプラグインの nonce 値を取得して不正なアクションを実行することが可能になり、その結果、情報漏洩、サービス プランによる消費の制限、および Web からの任意の場所への Web リクエストの実行が可能になります。クラウドベースのアプリケーション上のインスタンスのメタデータなど、内部サービスからの情報をクエリするために使用できるアプリケーションです」と National Vulnerability Database の Web サイトで述べられています。
WordPress とそのプラグイン
WordPress プラグイン リポジトリによると、W3 Total Cache のダウンロード数は 100 万件を超え、そのうちの半分未満 (42.8% が最新バージョンを実行) は、500,000 以上の Web サイトが依然として脆弱である可能性があることを意味します。
このプラグインのベンダーである BoldGrid はバージョン 2.8.2 の修正をリリースしており、WordPress セキュリティ プロジェクト Wordfence はすべてのユーザーに修正を直ちに適用するよう呼び掛けています。
WordPress は世界で最も人気のある ウェブサイトビルダー プラットフォームであり、インターネット上のすべての Web サイトの約半分に電力を供給しています。
そのため、サイバー犯罪者にとっても人気の標的となっていますが、このプラットフォームは比較的安全であるため、攻撃者は主にサードパーティのプラグインやテーマ、特に開発者やコミュニティのサポートが不十分なプラグインやテーマに焦点を当てています。
W3 Total Cache は、コンテンツをキャッシュし、コードを最小限に抑え、サーバー リソースを最適化することで Web サイトのパフォーマンスを向上させるように設計された強力な WordPress プラグインです。ロード時間の短縮、ユーザー エクスペリエンスの向上、および改善に役立つと主張しています。 SEO コンテンツ配信ネットワーク (CDN) サポートやデータベース キャッシュなどの機能を統合することによって。
経由 ピーピーコンピュータ
あなたも気に入るかもしれません
#100万以上のWordPressサイトがW3 #Total #Cacheプラグインの欠陥による攻撃にさらされる