WordPressはコアソフトウェアの新たな脆弱性セットに対するパッチをリリースした。その中の一つ「Click2Shell」と呼ばれる脆弱性は、ログイン中の管理者が細工されたリンクを開くだけで、操作なしに公式WordPress.orgディレクトリからテーマを強制インストールさせることができる。単体では限定的な脅威だが、他の脆弱性と連鎖させることでリモートコード実行につながる可能性があり、WordPressサイトの管理者は早急なアップデートが求められる。
読み込み中...
コメントを投稿するにはログインしてください