WordPress 4.9 最新バージョンのウェブサイトのセキュリティ脆弱性の詳細と修正

WordPress 4.9 最新バージョンのウェブサイトのセキュリティ脆弱性の詳細と修正

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っています

WordPressは現在、インターネットで高いシェアを占めています。多くのウェブマスターやウェブサイト構築会社が、このオープンソースのブログおよびウェブサイト構築システムを使用してウェブサイトを設計しています。WordPressの最適化と静的HTMLは、Googleや検索エンジンに深く愛されています。世界中のウェブサイトの約28%がこのシステムを使用しており、最も一般的に使用されているのは外国貿易ウェブサイトと個人ブログです。

SINE Securityでは、WordPressウェブサイトの詳細なセキュリティチェックとウェブサイトの脆弱性チェックを実施し、WordPressにリスクの高いウェブサイトセキュリティの脆弱性があることを発見しました。WordPressバージョン4.9未満では、パスワード回復プロセス中にパスワード情報を盗むことができる管理者パスワード回復の脆弱性があり、回復したパスワードを他の人よりも一歩先に設定することができます。

WordPress の脆弱性の詳細

システムコードでは、wp_mail 関数の具体的な機能は電子メールの送信であることがわかりました。ユーザーがパスワードを取得する際、まずアカウントの所有者を確認するための電子メールを送信し、その後パスワードをリセットします。しかし、パスワードを取得するために電子メールを送信するプロセスで、コード内の送信サーバーアドレス: server の値が偽造される可能性があることがわかりました。つまり、SQL を挿入してデータベース内のアカウントパスワードを照会する悪意のある関数を構築できるということです。

通常、ウェブサイトのメール送信パラメータ設定では、返信先アドレスをユーザーのパスワード取得用アドレスとして使用します。メールが相手のメールアドレスに送信されない場合は、返信先メールアドレスに直接返送されます。つまり、設定したメールアドレスに返信先アドレスが送信されるように設定することで、パスワードを取得し、ユーザーに新しいパスワードを設定できます。

まず、Alibaba CloudのサーバーであるECSを使用して、従量課金制の国内サーバー、Linux CentOSシステムを購入し、nginx + PHP + MySQLデータベースのウェブサイト環境をインストールし、WordPressの公式バージョンをダウンロードしてサーバーにインストールします。以下に示すように、ライブバトルをしてみましょう。

独自のメールボックスを作成し、サーバーにメールボックス環境を設定し、stmp25 ポートを開いて、WordPress パッケージをキャプチャしてここで見つけると、リモート コードが次のように操作を実行します。

ここで、当社の Web サイトに送信します。電子メールが正常に送信されなかった場合は、リモート コードで指定された電子メール アドレスに返されます。

メール内にユーザー パスワードを取得するためのリンクがない場合、ソース コードまたは HTML コードを表示することで、ユーザー パスワードをリセットするためのリンクを確認できます。

WordPress ウェブサイトの脆弱性修復の提案:

すべてのウェブサイト運営者は、できるだけ早くWordPressを最高バージョンにアップグレードするか、ユーザーのパスワード取得機能をオフにすることをお勧めします。ウェブサイトのプログラムコードがわからない場合は、メール送信設定を直接オフにすることもできます。それでもわからない場合は、プロのウェブサイトセキュリティ会社を見つけて、ウェブサイトの脆弱性を修復することをお勧めします。国内のSINE Security Company、Green Alliance、Venustechはすべて比較的専門的です。

元のタイトル: WordPress 4.9 最新バージョンのウェブサイトのセキュリティ脆弱性の詳細と修正

キーワード: wordpress、ウェブサイトのセキュリティ

<<:  SEOキーワードランキングが下がってしまった場合、ランキングを回復するための5つの方法!

>>:  My Sky Media|志科の「武器」が企業のマーケティング向上を支援

推薦する

fliphost - SSD VPS が 50% オフ

Fliphost.net は 3 回紹介されています。2011 年に設立され、現在は 7 人のチーム...

エッジコンピューティングによってもたらされる新たなセキュリティリスクを排除する方法

現在、エッジコンピューティングの適用範囲はますます広がっています。エッジ コンピューティング アプリ...

コロクロッシング: バレンタインデー、年間 12 ドルから利用できる無制限のトラフィック VPS、1G メモリ/1 コア/20g SSD/1Gbps 帯域幅

colocrossing はバレンタインデー特別プロモーション VPS をリリースしました。帯域幅は...

IDC: クラウドとエッジ コンピューティングが「次の常態」の鍵

新型コロナウイルス感染症のパンデミックによってもたらされた新たな「ネクストノーマル」を企業が活用でき...

投稿記事の不正流用による外部リンクマイニング

A5 Webmaster Network で一生懸命記事を書き、オリジナル作品を真剣に公開しているラ...

分散システムにおける信頼性とフォールトトレランスのエンジニアリング

ユーザーは、提供されるサービスに信頼できることを期待しています。実際には、避けられない要因によりサー...

onetechcloud: すべての VPS が 20% オフ、米国双方向 cn2 gia vps、米国 cn2 高防御、香港 CN2、香港 CMI 高帯域幅

onetechcloud は現在、全製品が 20% オフになるプロモーションを実施しています。選択で...

Oracle、マーケティング担当者が市場の変化に対応できるようOracle Marketing Cloudの一連のアップデートを発表

企業が市場の変化に対応し、企業におけるマーケティングの役割を再考する新たな機会をつかむのを支援するた...

Shadowless Cloud アプリがパブリックベータ版をリリース、数百 GB レベルのファイルをダウンロードせずに使用可能

あらゆるファイル、あらゆる場所 - 5月23日、アリババクラウドは、大規模ソフトウェアの将来の体験を...

オープンソースのKubernetes監視ツールトップ10

[51CTO.com クイック翻訳] 現在、Kubernetes は GitHub 上で 5 億 8...

インターネット企業における広報の自己啓発

この記事を書き始めた当初は、「PRとは何か」というタイトルを考えていましたが、次の瞬間にこのタイトル...

Google 画像検索のトラフィックを 35% 増やす方法

近年、多くの企業が検索結果における自社のウェブサイトの外観を制御するために、目を引く 65 ~ 75...

地元の高級品電子商取引は変革の困難に直面している:資本は深く閉じ込められている

供給とモデルの二重のボトルネックに遭遇地元の高級品電子商取引は変革の困難に直面チー・ジエ資金打ち切り...

raksmart: ダブルホリデー、専用サーバー 320 元 (米国/日本/香港)、無制限のトラフィック、最大 10Gbps の帯域幅、Bitcoin\PayPal\Alipay

Raksmart は、クリスマスと元旦に特別な「ダブル ホリデー」プロモーションを開始しました。米国...

百度ニュースソースのプロモーション情報が繰り返し禁止されているにもかかわらず継続されている理由を説明

8月28日、百度の公式ウェブマスタープラットフォームは「百度のニュースソースの組み込みについてすべて...