パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

WordPressのプラグイン「WP Mobile Detector」の脆弱性を突いた攻撃を確認し、アップデートを公開

  • 元記事:WP Mobile Detector Vulnerability Being Exploited in the Wild
  • HP:WP Mobile Detector
  • 発表日時 2016/5/31

    WordPressのプラグイン「WP Mobile Detector」にゼロデイ脆弱性が発見され、この脆弱性を突いた攻撃がPlugin Vulnerabilitiesの研究者らによって確認された。5月頃からポルノスパムの感染被害が急増していたことから調査を行ったところ、被害を受けたサイトはいずれもWP Mobile Detectorを使用していたことから脆弱性の存在が発覚。このプラグインは1万以上のウェブサイトで使用されている。この脆弱性が悪用されると、allow_url_fopenオプションが有効化されている場合に、簡単なPOSTリクエスト送信によりリモートで任意の不正ファイルがウェブサイトにアップロードされ、バックドアとして機能する恐れがある。ただし、デフォルトでは無効化されている。この脆弱性に対応したWP Mobile Detector version 3.7が公開されており、早急にアップデートするよう推奨している。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ