គេហទំព័រ WordPress ត្រូវបានវាយលុកតាមរយៈចន្លោះប្រហោងសុវត្ថិភាពតាមកម្មវិធីជំនួយលើ File Manager

បានផ្សាយនៅ: 3 កញ្ញា 2020 · បន្ទប់ព័ត៌មាន · 1 នាទីអាន

គេហទំព័រ WordPress ត្រូវបានវាយលុកតាមរយៈចន្លោះប្រហោងសុវត្ថិភាពតាមកម្មវិធីជំនួយលើ File Manager
  • គេហទំព័រកំពុងត្រូវបានលួចដោយពួក Hacker កេងបន្លំលើចន្លោះប្រហោងតាមកម្មវិធីជំនួយ
  • ពួក hacker ត្រូវបានលួចលេខសម្ងាត់ដែលការពារអ្នកវាយប្រហារពីខាងក្រៅ
  • គេហទំព័រដែលប្រថុយប្រថានបានណែនាំឱ្យធ្វើបច្ចុប្បន្នភាព WordPress កម្មវិធីជំនួយលើ File Manager ភ្លាមៗ។

ពួក Hacker កំពុងតែកេងចំណេញពីចន្លោះប្រហោងសុវត្ថិភាពមួយ ដែលអាចនឹងប៉ះពាល់ដល់គេហទំព័រ រាប់រយ រាប់ពាន់ដែលកំពុងដំណើរការលើ WordPress ។

ចន្លោះប្រហោងសុវត្ថិភាពនោះ​ ស្ថិតនៅក្នុងកំណែនៃកម្មវិធីជំនួយ WordPress File Manager ដ៏ពេញនិយមសម្របា់ភាគីទីបី ដែលត្រូវបានតំឡើងនៅលើគេហទំព័រជាង ៧០០,០០០ ។

WordPress File Manager ចាត់ទុកខ្លួនជាឧបករណ៍មួយ ដើម្បីធ្វើឱ្យសាមញ្ញសម្រាប់អ្នកបង្កើតគេហទំព័រពីការ បង្ហោះ កែសម្រួល ដាក់ឯកសារដោយឡែក លុបឯកសារ និងផ្ទុកឯកសារនៅលើគេហទំព័រ backend ​របស់ពួកគេ។

ប៉ុន្តែក្រុម hacker បានរកឃើញវិធីមួយដើម្បីកេងចំណេញពីកំណែ ៦.៨ និងក្រោមនេះ នៃកម្មវិធី WordPress File Manager ដើម្បីដាក់កូដមេរោគទៅគេហទំព័រដោយគ្មានការអនុញ្ញាត​ ជាហេតុបង្កើតអោយមានឱកាសក្រោយៗ សម្រាប់ធ្វើការវាយប្រហារនាពេលអនាគត។

ក្នុងនាមជាអ្នកស្រាវជ្រាវផ្នែកសុវត្ថិភាពនៅក្រុមហ៊ុន NinTechNet បានពិពណ៌នាអំពីចំណុចគួរឱ្យចាប់អារម្មណ៍មួយនៃការវាយប្រហារគឺពួក Hacker កំពុងបញ្ចូលលេខកូដចូលទៅក្នុងគេហទំព័រ ដែលពួកគេសម្របសម្រួលដើម្បីចូលប្រើលេខសម្ងាត់ការពារតាមរយៈចន្លោះប្រហោង - ដូច្នេះវាការពារក្រុម hacker ផ្សេងទៀតពីការកេងចំណេញពីចន្លោះប្រហោងដូចគ្នា។

ក្រុមហ៊ុនសន្តិ​សុខ WordPress, Wordfence និយាយថា ខ្លួនបានរារាំងការប៉ុនប៉ងកេងចំណេញជាង ៤៥០.០០០ ដងក្នុងរយៈពេលប៉ុន្មានថ្ងៃចុងក្រោយនេះ។

នៅក្នុងកាបង្ហោះប្លុកមួយរបស់ក្រុមហ៊ុន Wordfence's Chloe Chamberland បាននិយាយអំពីផលប៉ះពាល់នៃការវាយប្រហារ ដែលអាចកើតមាន៖

“កម្មវិធីជំនួយ file manager អាចធ្វើឱ្យអ្នកវាយប្រហារបំភាន់ ឬ ផ្ទេរឯកសារណាមួយនៃការជ្រើសរើសដោយផ្ទាល់ពីផ្ទាំងព័ត៌មាន WordPress ដែលអនុញ្ញាតឱ្យពួកគេបង្កើនសិទ្ធិក្នុងតំបន់គ្រប់គ្រងគេហទំព័រ។” “ឧទាហរណ៍ អ្នកវាយប្រហារអាចចូលទៅកាន់តំបន់គ្រប់គ្រងគេហទំព័រ ដោយប្រើលេខកូដសម្ងាត់ហើយបន្ទាប់មកចូលប្រើកម្មវិធីជំនួយនេះហើយបញ្ចូល webshell ដើម្បីធ្វើការស្រង់ស្ថិតិរបស់ server ហើយអាចបង្កើនការវាយប្រហាររបស់ពួកគេ ដោយប្រើការកេងចំណេញផ្សេងទៀត។”

អ្នកបង្កើតកម្មវិធី WordPress File Manager បានចេញផ្សាយការធ្វើបច្ចុប្បន្នភាព (ជំនាន់ ៦.៩) នៅថ្ងៃទី ១ ខែកញ្ញា ដែលដោះស្រាយបញ្ហាសុវត្ថិភាព ប៉ុន្តែគេហទំព័ររាប់លាន នៅតែត្រូវបានគេគិតថាកំពុងដំណើរការកម្មវិធីដែលមិនទាន់ជំនាន់ ហើយមានចន្លោះប្រហោងច្រើនលើកម្មវិធីជំនួយនៃកំណែថ្មី។

យើងគួរតែដឹងច្បាស់ហើយថា អ្នកណាដែលបើកគេហទំព័រគួរតែត្រូវជ្រើសរើសអោយត្រឹមត្រូវលើ អ្វីដែលកម្មវិធីជំនួយរបស់ភាគីទីបីដែលពួកគេតំឡើង ហើយយកចិត្តទុកដាក់ លើការធ្វើបច្ចុប្បន្នភាពសុវត្ថិភាព និងអនុវត្តវានៅពេលចាំបាច់។

WordPress ជំនាន់ចុងក្រោយរួមមានសមត្ថភាពក្នុងការធ្វើបច្ចុប្បន្នភាពកម្មវិធីជំនួយរបស់ភាគីទីបីដោយស្វ័យប្រវត្តិ ដូចជាកម្មវិធី WordPress File Manager នៅពេលការធ្វើបច្ចុប្បន្នភាពថ្មីត្រូវបានចេញផ្សាយ ទោះបីជាវាមិនមែនជាមុខងារដែលគួរឱ្យចង់បាននៅគ្រប់គេហទំព័រក៏ដោយ។

ប្រសិនបើគេហទំព័ររបស់អ្នកត្រូវបានសម្របសម្រួលដោយការវាយប្រហារណាមួយ អ្នកត្រូវបានណែនាំតំឡើង WordPress ឡើងវិញ ដើម្បីសម្អាតឯកសារសំខាន់ដែលអាចឆ្លងមេរោគ ផ្លាស់ប្តូរលេខសម្ងាត់ទៅមូលដ្ឋានទិន្នន័យ និងអ្នកប្រើប្រាស់ទាំងអស់ដែលមានសិទ្ធិជាអ្នកគ្រប់គ្រង។

សាកល្បង Bitdefender ឥតគិតថ្លៃ 30 ថ្ងៃ

ការការពារដែលឈ្នះពានរង្វាន់សម្រាប់ឧបករណ៍ទាំងអស់របស់អ្នក។

ទទួលឥឡូវនេះ

ត្រូវការជំនួយ?

អ្នកបច្ចេកទេសរបស់យើងត្រៀមខ្លួនជួយអ្នក 24/7។

ទៅកាន់ផ្នែកជំនួយ

អត្ថបទពាក់ព័ន្ធ

គេហទំព័រ WordPress ត្រូវបានវាយលុកតាមរយៈចន្លោះប្រហោងសុវត្ថិភាពតាមកម្មវិធីជំនួយលើ File Manager