1708223441
2024-02-18 01:36:45
Bricks Visual Site Builder for WordPress は最近、現在活発に悪用されている重大度 9.8/10 の重大な脆弱性にパッチを適用しました。
レンガビルダー
Bricks Builder は人気のある WordPress 開発テーマで、Bricks Builder を使用しないと最初から開発に最大 20,000 ドルかかる開発時間を数時間で簡単に作成できる、魅力的で高速パフォーマンスの Web サイトを作成できます。 CSS は使いやすさと開発者向けコンポーネントにより、開発者にとって人気の選択肢となっています。
認証されていない RCE の脆弱性
Bricks Builder は、リモート コード実行 (RCE) の脆弱性の影響を受けます。 Common Vulnerability Scoring System (CVSS) では 9.8/10 とほぼ最高レベルの評価を受けています。
この脆弱性が特に厄介なのは、認証されていない脆弱性であるため、ハッカーがこの脆弱性を悪用するために許可資格情報を取得する必要がないことです。 この脆弱性を知っているハッカーは誰でもそれを悪用することができ、この場合、攻撃者はコードを実行できることになります。
ワードフェンス 説明します 何が起こるか:
「これにより、認証されていない攻撃者がサーバー上でコードを実行することが可能になります。」
脆弱性の詳細は公式には公開されていません。
公式Bricks Builderによると 変更履歴:
「私たちは、Bricks 1.9.6.1 による必須のセキュリティ アップデートをリリースしました。
WordPress 分野の主要なセキュリティ専門家がこの脆弱性を私たちの注意を喚起し、私たちはすぐに作業を開始し、検証済みのパッチを提供しました。
このリリースの時点では、この脆弱性が悪用されたという証拠はありません。 ただし、1.9.6.1 へのアップデートが遅れれば遅れるほど、悪用される可能性が高まります。
すべての Bricks サイトを直ちに更新することをお勧めします。」
脆弱性が積極的に悪用されている
アダム・J・ハンフリーズ氏によれば、リンクトインWeb 開発会社 Making 8 の創設者である ) 氏によると、この脆弱性は積極的に悪用されています。 Bricks Builder Facebook コミュニティは、影響を受けるユーザーに脆弱性から回復する方法に関する情報を提供していると言われています。
アダム・J・ハンフリー氏はSEJに次のようにコメントした。
「誰もがひどい目に遭っている。 セキュリティが十分でないホスト上の人々が悪用されました。 今では多くの人がそれに取り組んでいます。 それは大惨事であり、ナンバーワンの評価を受けたビルダーです。
強力なセキュリティを備えています。 お客様をしっかり守ってくれるのでとても嬉しいです。 ここまではすべてがやりすぎのように思えました。
セキュリティが十分でないホスト上の人々が悪用されました。
SiteGround をインストールすると、WordPress セキュリティが適用されます。 CDN もあり、プラグインによる簡単な移行も可能です。 彼らのサポートは、最も高価なホストよりも応答が早いことがわかりました。 SiteGround の WordPress セキュリティ プラグインは優れていますが、保護に問題がないため、これを Wordfence と組み合わせています。」
推奨事項:
すべての Bricks Builder ユーザーは、最新バージョン 1.9.6.1 に更新することをお勧めします。
Bricks Builder の変更ログの発表では、次のようにアドバイスされています。
「今すぐ更新: すべての Bricks サイトをできるだけ早く最新の Bricks 1.9.6.1 に更新してください。 ただし、少なくとも今後 24 時間以内には。 早ければ早いほど良いです。
バックアップに関する注意: Web サイトのバックアップを使用する場合は、Bricks の古い脆弱なバージョンが含まれている可能性があることに注意してください。 これらのバックアップから復元すると、脆弱性が再侵入する可能性があります。 安全なバージョン 1.9.6.1 でバックアップを更新してください。」
これは開発中のイベントであり、判明次第、さらなる情報が追加されます。
#Bricks #Builder #WordPress #RCE #の脆弱性