1765297413
2025-12-08 17:40:00
- WordFence は、バージョン 8.3 以下に影響する Sneeit Framework プラグインの重大な RCE 欠陥 (CVE-2025-6389) を明らかにしました。
- 悪用により、攻撃者は管理者アカウントを作成し、悪意のあるプラグインをインストールし、WordPress サイトを乗っ取ることができます。
- ユーザーは、v8.4 にアップデートし、不正な管理者、不審な PHP ファイル、悪意のある AJAX アクティビティを監視するよう求められています。
WordFence のセキュリティ研究者は、脅威アクターが自分自身を WordPress サイトの管理者として追加できるようにする、人気のあるプラグインに重大度の重大な脆弱性があると警告しました。
WordFence は、先週公開されたセキュリティ勧告の中で、WordPress 管理者がテーマのオプション、レイアウト、カスタム機能を管理するために使用するバックエンド ツールキットである Sneeit Framework にリモート コード実行 (RCE) のバグを発見したと述べました。このバグは CVE-2025-6389 として追跡され、重大度スコアは 9.8/10 (重大) で、8.3 より前のすべてのバージョンのプラグインに影響します。
2025 年 8 月初旬にリリースされたバージョン 8.4 は影響を受けません。 The Hacker News によると、このプラグインは現在 1,700 以上がアクティブにインストールされています。
安全を保つ方法
WordFence は、この脆弱性がどのように機能するかを説明し、悪意のある攻撃者が任意の PHP 関数を呼び出して新しい管理者ユーザーを作成させ、攻撃者がその管理者ユーザーを使用して対象の Web サイトを完全に制御できる可能性があると述べました。その後、悪意のあるプラグインのインストール、データ スクレイパーの追加、被害者を他のサイトにリダイレクト、フィッシング ランディング ページの導入などを簡単に行うことができます。
報告によると、犯罪者はこの欠陥が公表された瞬間に悪用を始めたという。 WordFence は初日に 131,000 件以上の攻撃をブロックしましたが、現在でも 1 日あたりの攻撃数は約 15,000 件で推移しています。
この脆弱性から安全を保つ最善の方法は、プラグインをバージョン 8.4 に更新することです。また、ユーザーは、WordPress プラットフォーム、その他すべてのプラグインやテーマを常に最新の状態に保つことをお勧めします。さらに、使用されていない要素はすべてプラットフォームから削除する必要があります。
脆弱な AJAX コールバックを通じて作成された、新しい未承認の WordPress 管理者アカウントの出現など、ウェブマスターが注意すべき侵害の兆候もあります。
もう 1 つの危険信号は、xL.php、Canonical.php、.a.php、simple.php、または up_sf.php という名前の Web シェルや、危険なファイル タイプの実行を許可するように設計された不審な .htaccess ファイルなど、サーバーにアップロードされた悪意のある PHP ファイルの存在です。
侵害されたサイトには、攻撃者のシェルファインダー ツールによって生成された finderdata.txt や Goodfinderdata.txt などのファイルが含まれる場合もあります。レポートに記載されている 185.125.50.59、182.8.226.51、89.187.175.80 などの既知の攻撃 IP からの成功した AJAX リクエストを示すログ ファイルは、この脆弱性がサイトへのアクセスに使用されたことを示すもう 1 つの強力な指標です。
経由 ハッカーニュース
あらゆる予算に最適なウイルス対策ツール
Google ニュースで TechRadar をフォローしてください そして 私たちを優先情報源として追加してください 専門的なニュース、レビュー、意見をフィードで入手できます。ぜひフォローボタンをクリックしてください!
もちろん、次のこともできます TikTokでTechRadarをフォローしてください ニュース、レビュー、開封をビデオ形式で確認し、定期的に最新情報を入手してください。 ワッツアップ あまりにも。
#Sneeit #WordPress #RCE #の欠陥によりハッカーが自分自身を管理者として追加できる #安全を確保する方法は次のとおりです