1752528340
2025-07-14 13:03:00
- RocketGeniusのWebサイトは、重力の悪意のあるバリアントを2日間WordPressアドオンフォームに提供しました
- バリアントは広範な情報を収穫し、RCEを許可しました
- マルウェアは、手動のダウンロードと作曲家のインストールのみに影響を与えました
重力形態、人気 WordPress 少なくとも100万人のユーザーとのアドオンは、脅威の関係者が展開しようとしたサプライチェーン攻撃の犠牲者でした マルウェア ユーザーに、そのウェブサイトを引き継ぎます。
PatchStackのセキュリティ研究者は、誰かがGravity FormsのWebサイトに侵入することができ、そこでホストされているプラグインインストールファイルを妥協したことを発見しました。
7月10日と11日に、ユーザーはGravity Formsバージョン2.9.11.1および2.9.12をダウンロードできます。これには、大規模なサイトメタデータを収集した悪意のあるファイルと、リモートコード実行(RCE)攻撃を可能にするマルウェアが付属しています。
危険なマニュアルのダウンロード
マルウェアはまた、アドオンを更新する試みをブロックし、外部サーバーに連絡して追加のペイロードを展開し、侵害されたWebサイトを完全に制御する管理者アカウントを作成しました。
重力フォームはプレミアムです WordPressプラグイン ユーザーがドラッグアンドドロップインターフェイスを使用してさまざまなフォームを構築できるようにします。幅広いサードパーティサービスと統合されており、連絡先フォーム、調査、支払いフォームなどに人気があります。
攻撃について通知された後、重力形態を開発し、さらに調査し、マルウェアが手動のダウンロードとプラグインの作曲家のインストールのみに影響を与えると判断したRocketgeniusは、さらに調査しました。
「ライセンス、自動更新、および重力フォームプラグイン内から開始されたアドオンのインストールを処理する重力APIサービスは妥協することはありませんでした。そのサービスを通じて管理されたすべてのパッケージ更新は影響を受けません」とRocketgeniusは説明しました。
したがって、7月10日または11日にRocketGeniusのWebサイトからGravityフォームを直接ダウンロードしたすべてのユーザーは、プラグインを削除して、クリーンバージョンで再インストールする必要があります。さらに、管理者は、妥協の兆候についてウェブサイトを分析する必要があります。
アドオンの最初のクリーンバージョンは2.9.13で、ダウンロード可能になりました。
経由 吹き飛ばすコンピューター
あなたも好きかもしれません
#WordPressユーザーは注意してください #この人気のあるプラグインは潜在的なマルウェアをプッシュするためにハイジャックされています