• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
보안

유명 워드프레스 백업 플러그인에서 초고위험도 취약점 나와

달소 달소 162

0

3
출처 https://www.boannews.com/media/view.asp?idx=124692&kind=&sub_kind=

오,,, 한국에 진심이군요..

 

https://www.boannews.com/media/view.asp?idx=124692&kind=&sub_kind=

 

해당 플러그인 사용자는 빠르게 패치나 삭제를..!

 

 

요약 : 보안 외신 블리핑컴퓨터에 의하면 5만 개의 워드프레스 사이트들이 원격 코드 실행 공격에 노출되어 있다고 한다. 문제의 근원은 백업마이그레이션(Backup Migration)이라는 유명 플러그인이다. 사이트 데이터를 로컬 스토리지나 구글 드라이브에 자동으로 백업해주는 것으로 많은 워드프레스 사이트에 설치되어 있는 것으로 알려져 있다. 여기서 발견된 취약점은 CVE-2023-6553이며, CVSS 기준 9.8점을 받았을 정도로 심각하다. 버그 헌팅을 전문으로 하는 넥스팀(Nex Team)이 처음 발견해 워드프레스 팀에 알렸다고 한다.

신고공유스크랩
3

달소 달소
99Lv. 197856P
다음 레벨까지 2144P


메인서버 - Ryzen 5700G / Proxmox 7.2 / Ubuntu / Xpenology / 기타 VM 등등
보조서버 - Intel i9-9900ES(QQC0) / H370M / Proxmox 7.1 / 아직개발용서버로 사용중
백업스토리지서버 - DS920+ 
하드웨어,가상화 등등 여러 IT분야에 관심이 두루두루많습니다만 깊게알고있는건 없습니다 하하하

profile image 1등
수라 2023.12.13. 10:12
워드프레스 워낙 많이 사용하던데.. 그리고 많이 쓰는 플러그인에서 발생 하다니..

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story

등록된 글이 없습니다.