1750718231
2025-06-23 15:27:00
- 「モーターズ」ワードプレスのテーマの脆弱性は、攻撃を買収するためにアカウントを残します
- 6月7日以降、広範な攻撃が観察されました
- パッチはバージョン5.6.68で利用可能なので、今すぐ更新してください
人気のプレミアム WordPressテーマ、CVE-2025-4322として追跡された重要な特権エスカレーションの欠陥のおかげで、ハッカーによって悪用されました。
攻撃者は、「Motors」テーマの脆弱性を管理者アカウントにハイジャックし、サイトを完全に制御して詳細を変更し、誤った詳細を注入し、悪意のあるペイロードを広めることができます。
StylemixThemesによって開発され、自動車のWebサイトの中で人気のあるピックが開発されており、テーマの22,500近くの販売がEnvatometでログに記録されています。
「Motors」WordPressテーマはハイジャックされています
脆弱性は2025年5月2日に最初に発見され、後に5月14日にバージョン5.6.68でリリースされました。つまり、最新のアカウントは潜在的なアカウントの買収から保護する必要があります。 5.6.67までのバージョンはCVEの影響を受け、Wordfenceは5月19日の詳細について報告します。
「これは、パスワードを更新する前にユーザーのIDを適切に検証していないテーマによるものです」とWordFenceは説明しました。
「これにより、許可されていない攻撃者が管理者のパスワードを含むarbitrary意的なユーザーパスワードを変更し、それを活用してアカウントにアクセスできるようになります。」
パッチはすでにリリースされていますが、まだ古いバージョンを実行しているアカウントは買収のリスクがあり、5月20日に攻撃が開始されたことが見られました。6月7日までに、研究者は広大な攻撃を観察していました。
Wordfenceは、サイトを攻撃していると見なされる多くの主要なIPアドレスも明らかにしました。多くはそれぞれ数千回の試行を行っています。
「感染の明らかな兆候の1つは、この脆弱性の結果として変更された可能性があるため、サイトの管理者が正しいパスワードでログインできない場合です」と研究者は説明しました。
「モーター」テーマの最大の変更ユーザーができるのは、バージョン5.6.68に更新し、攻撃者に対する脆弱性を閉じ、買収からアカウントを確保することです。
経由 吹き飛ばすコンピューター
あなたも好きかもしれません
#人気のあるワードプレスのテーマはマルウェアによってハイジャックされています #ここに私たちが知っていることがあります