พบช่องโหว่ร้ายแรงบน WordPress กระทบผู้ใช้งาน WooCommerce Payments

WooCommerce Payments ปลั้กอินสำหรับ WordPress WooComerce มีรายงานช่องโหว่ร้ายแรง ที่ทำให้ผู้โจมตีสามารถล็อกอินเป็นผู้ดูแลระบบได้โดยไม่จำเป็นต้องมีบัญชีในระบบมาก่อน โดยช่องโหว่นี้กระทบการใช้งาน WooCommerce Payments ตั้งแต่เวอร์ชั่น 4.8.0 ถึงเวอร์ชั่น 5.6.1 โดยทาง WooCommerce แนะนำให้ทำการอัพเกรดปลั้กอินเป็นเวอร์ชั่นล่าสุด (5.6.2) โดยด่วน

สำหรับผู้ใช้งาน WordPress Solutions ไม่ว่าจะเป็น Next-Generation WordPress Hosting, WordPress Cloud และ Premium Hosting กับทาง Bangmod.Cloud ผู้ใช้งานทุกรายได้รับการติดต่อแจ้งเตือนจากทางบริษัทฯ ทางโทรศัพท์ เพื่อแจ้งเตือนให้ดำเนินการอัพเกรดปลั้กอินดังกล่าวเรียบร้อยแล้ว

อ้างอิงแหล่งที่มาของข่าว
– https://www.bleepingcomputer.com/news/security/wordpress-force-patching-woocommerce-plugin-with-500k-installs/

– https://www.blognone.com/node/133157

Facebook
Twitter
Telegram

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว และสามารถจัดการความเป็นส่วนตัวเองได้ของคุณได้เองโดยคลิกที่ ตั้งค่า

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

Allow All
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    คุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้ นอกจากนี้เรายังมีการใช้งาน Google Anlytics เพื่อเก็บข้อมูลสถิติการใช้งาน โดยข้อมูล IP ได้ถูกตั้งค่าให้ถูกจัดเก็บแบบนิรนาม (Anonymized IP)

  • คุกกี้เพื่อการวิเคราะห์และโฆษณา

    คุกกี้ประเภทนี้จะเก็บข้อมูลต่าง ๆ รวมทั้งข้อมูลวส่วนบบุคลเกี่ยวกับตัวคุณเพื่อเราสามารถนำมาวิเคราะห์ และนำเสนอเนื้อหา ให้ตรงกับความเหมาะสมกับความสนใจของคุณ ถ้าหากคุณไม่ยินยอมเราจะไม่สามารถนำเสนอเนื้อหาและโฆษณาได้ไม่ตรงกับความสนใจของคุณ
    Cookies ที่เราใช้งานได้แก่ Facebook Pixel

Save