日本語版
最新ニュース
科学&テクノロジー

Malcureの脆弱性(CVE-2025-6043)は、10,000以上のサイトをリスクします

CVE-2025-6043の新しい脆弱性があります WordPress用のMalcure Malwareスキャナープラグインで発見されました。これは、マルウェアを検出および削除するために10,000を超えるWebサイトで使用される一般的なセキュリティツールです。 Wordfenceのセキュリティ研究者は、2025年7月15日にこの欠陥を明らかにし、CVSSスケールで8.1と評価された高強度の問題であると特定しました。 CVE-2025-6043で追跡された脆弱性は、2025年7月16日の時点ではまったく存在していません。 この問題は、プラグインの16.8を含むバージョンにあります。 脆弱性 「サブスクライバー」などのアクセスのレベルが最も低いユーザーでも、認証されたユーザーが呼ばれる関数を活用することを許可します wpmr_delete_file() それには適切な機能チェックがありません。悪用された場合、この欠陥はサーバー上の任意のファイル削除につながり、潜在的ににつながる可能性があります リモートコード実行、特に、影響を受けるサイトで高度なモードが有効になっている場合。 CVE-2025-6043が危険な理由は何ですか? 「この脆弱性は、「サブスクライバー」の役割は多くの場合、多くのWordPressサイトの登録ユーザーのデフォルトであるため、特に懸念されます」と述べています。 Arkadiusz Hydzik、セキュリティ研究者は、欠陥を発見したと信じられています。 脆弱性は、攻撃ベクトルがネットワークベース(AV:n)に分類され、低い複雑さ(AC:L)と低い特権(PR:L)に分類される攻撃ベクトルが不足している承認の分類に基づいています。 エクスプロイト。特に、ユーザーインタラクション(UI:N)は必要ありません。つまり、攻撃者は、ユーザーにアクションを実行するようにトリックすることなく欠陥を悪用できます。 「WordPressマルウェア削除の#1ツールセット」と記載されている適切なプラグインであるにもかかわらず、Malcure Malware Scannerのこの機能における適切なアクセス制御の欠如は、Webサイトを真剣に公開します リスク。プラグインの評判と広範な使用法を考えると、この脆弱性、 CVE-2025-6043、WordPressおよびサイバーセキュリティコミュニティ内で注目を集めています。 パッチはリリースされていません 残念ながら、Malcureの開発者によって公式のパッチはリリースされていません マルウェア この執筆時点でのスキャナープラグイン。 WordFenceは、特にWebサイトがユーザー登録を許可している場合、修正が提供されるまでプラグインを無効にしたりアンインストールしたりするようユーザーにアドバイスしています。 ブラウザはビデオタグをサポートしていません。 セキュリティの専門家 サイトの所有者にリスク許容度を評価し、積極的な対策を講じるよう促しています。これには、ユーザーのアクティビティの監視、不必要なユーザー登録の無効化、またはより強力なものを使用した代替マルウェアスキャンソリューションへの切り替えが含まれます 安全 記録。 脆弱性は、の高度な構成と組み合わせると特に危険です プラグイン「Advanced Mode」など、不正なファイル削除の影響を高める可能性があります。これらの削除は、サイトの機能を破損したり、重要な構成ファイルを消去したり、悪意のあるスクリプトやバックドアをアップロードするなど、さらなる搾取のために開いたドアを潜在的に破損する可能性があります。 とりあえず、WordPressの管理者は最新の状態で最新情報を入手することをお勧めします 脅威インテリジェンス プラグインの更新を注意深く監視してください。安全なバージョンがリリースされるまで、生産環境でMalcureマルウェアスキャナープラグインを使用してもリスクがあります。…

Malcureの脆弱性(CVE-2025-6043)は、10,000以上のサイトをリスクします

1752674682
2025-07-16 11:55:00

CVE-2025-6043の新しい脆弱性があります WordPress用のMalcure Malwareスキャナープラグインで発見されました。これは、マルウェアを検出および削除するために10,000を超えるWebサイトで使用される一般的なセキュリティツールです。 Wordfenceのセキュリティ研究者は、2025年7月15日にこの欠陥を明らかにし、CVSSスケールで8.1と評価された高強度の問題であると特定しました。 CVE-2025-6043で追跡された脆弱性は、2025年7月16日の時点ではまったく存在していません。

この問題は、プラグインの16.8を含むバージョンにあります。 脆弱性 「サブスクライバー」などのアクセスのレベルが最も低いユーザーでも、認証されたユーザーが呼ばれる関数を活用することを許可します wpmr_delete_file() それには適切な機能チェックがありません。悪用された場合、この欠陥はサーバー上の任意のファイル削除につながり、潜在的ににつながる可能性があります リモートコード実行、特に、影響を受けるサイトで高度なモードが有効になっている場合。

CVE-2025-6043が危険な理由は何ですか?

「この脆弱性は、「サブスクライバー」の役割は多くの場合、多くのWordPressサイトの登録ユーザーのデフォルトであるため、特に懸念されます」と述べています。 Arkadiusz Hydzik、セキュリティ研究者は、欠陥を発見したと信じられています。

脆弱性は、攻撃ベクトルがネットワークベース(AV:n)に分類され、低い複雑さ(AC:L)と低い特権(PR:L)に分類される攻撃ベクトルが不足している承認の分類に基づいています。 エクスプロイト。特に、ユーザーインタラクション(UI:N)は必要ありません。つまり、攻撃者は、ユーザーにアクションを実行するようにトリックすることなく欠陥を悪用できます。

「WordPressマルウェア削除の#1ツールセット」と記載されている適切なプラグインであるにもかかわらず、Malcure Malware Scannerのこの機能における適切なアクセス制御の欠如は、Webサイトを真剣に公開します リスク。プラグインの評判と広範な使用法を考えると、この脆弱性、 CVE-2025-6043、WordPressおよびサイバーセキュリティコミュニティ内で注目を集めています。

パッチはリリースされていません

残念ながら、Malcureの開発者によって公式のパッチはリリースされていません マルウェア この執筆時点でのスキャナープラグイン。 WordFenceは、特にWebサイトがユーザー登録を許可している場合、修正が提供されるまでプラグインを無効にしたりアンインストールしたりするようユーザーにアドバイスしています。

セキュリティの専門家 サイトの所有者にリスク許容度を評価し、積極的な対策を講じるよう促しています。これには、ユーザーのアクティビティの監視、不必要なユーザー登録の無効化、またはより強力なものを使用した代替マルウェアスキャンソリューションへの切り替えが含まれます 安全 記録。

脆弱性は、の高度な構成と組み合わせると特に危険です プラグイン「Advanced Mode」など、不正なファイル削除の影響を高める可能性があります。これらの削除は、サイトの機能を破損したり、重要な構成ファイルを消去したり、悪意のあるスクリプトやバックドアをアップロードするなど、さらなる搾取のために開いたドアを潜在的に破損する可能性があります。

とりあえず、WordPressの管理者は最新の状態で最新情報を入手することをお勧めします 脅威インテリジェンス プラグインの更新を注意深く監視してください。安全なバージョンがリリースされるまで、生産環境でMalcureマルウェアスキャナープラグインを使用してもリスクがあります。

結論

CVE-2025-6043の発見は、定期的なプラグイン監査の重要性と、ユーザーの役割に対する最小の特権の原則を実施することを強調しています。 2025年7月15日に開示されたこの欠陥により、サブスクライバーレベルのユーザーは、アクセス制御が欠落しているため任意のファイルを削除し、影響を受けるサイトに深刻な脅威をもたらします。 現在利用可能なパッチがないため、ユーザーはリスクを軽減するためにプラグインをアンインストールまたは交換することを強くお勧めします。

メディア免責事項:このレポートは、さまざまな手段を通じて得られた内部および外部の研究に基づいています。提供される情報は参照目的のみであり、ユーザーはそれに依存することに対して完全な責任を負います。 サイバーエクスプレス この情報を使用することの正確性または結果について責任を負いません。

#Malcureの脆弱性CVE20256043は10000以上のサイトをリスクします

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。