Dylunio Gwe a
creu gwefan
rhestr wirio

    • Blog
    • gwybodaeth@onmascout.de
    • +49 8231 9595990
    whatsapp
    skype

    BLOG

    Atebolrwydd WordPress Plug-In WP SMTP hawdd

    Hafan-Dylunio yn Nürnberg

    Mae ategyn WordPress poblogaidd o'r enw “Ategyn SMTP Easy WP” gyda mwy na chan mil o osodiadau effeithiol newydd ddarganfod risg, mit dem ein Angreifer die Kontrolle über eine Site übernehmen kann. Der Fehler in diesem WordPress-Plug-In ermöglicht es Cyberpunks, das Administratorkennwort neu abzustimmen und die vollständige Autorisierung einer Website zu erhalten.

    Die Sicherheitslücke von Easy WP SMTP

    Die festgestellte Sicherheitsanfälligkeit befindet sich in der Debug-Protokolldatei, die aufgrund eines äußerst grundlegenden Fehlers bei der Verwaltung eines Ordners durch das Plug-In anfällig ist. Plug-in-Ordner auf dem Server mit Dateien, die von Benutzern aufbewahrt werden sollen, die normalerweise eine leere Datei index.html enthalten. Der Zweck dieser Datei besteht darin, i atal rhywun rhag gwneud hynny, i lywio i'r ffolder hwn a chanfod y rhestr o ffeiliau yn y cyfeiriadur hwn.

    Os oes unrhyw un yn gwylio'r rhestr hon o ffeiliau, efallai y bydd yn cyrchu'r ffeiliau hyn, beth yw'r broblem.

    Y ffolder, lle mae'r ffeil log dadfygio hon yn bodoli, nid yw'n cynnwys ffeil index.html. Ar weinyddion, lle nad yw'r rhestrau mynegai cyfeiriadur yn anabl, gall dyn drwg gael mynediad i'r ffeil hon yn ddiofyn.

    Yn bennaf, maen nhw'n cael yr enw defnyddiwr lefel weinyddol o'r wefan WordPress. Maen nhw'n ceisio, darnia gan ddefnyddio dulliau hysbys.

    Yna maen nhw'n mynd i dudalen mewngofnodi WordPress ac yn cyflwyno cais ailosod cyfrinair cyfrif gweinyddol.

    Maent hefyd yn cael mynediad i'r ffeiliau log dadfygio ac yn adfer y ddolen ailosod cyfrinair, a anfonodd y wefan WordPress. Os ydych chi'n cyrchu'r ddolen hon, mynd i mewn iddo, ailosod y cyfrinair ac yna mwynhau mynediad llawn i'r safle.

    Problem ffolder wedi'i dogfennu yn changelog

    Mae'r ategyn bregusrwydd hwn yn cynnal changelog, sy'n cofnodi'r holl newidiadau ym mhob diweddariad. Rhaid darllen y log newid, i ddefnyddiwr ei adnabod, pa ddiweddariad fydd yn cael ei wneud.

    Pan ddarganfyddir bregusrwydd, mae'r datblygwyr plug-in fel arfer yn nodi, y bydd y bregusrwydd yn glytiog. Mae hyn yn rhoi'r wybodaeth i'r datblygwr WordPress, sydd ei angen arno, i wneud penderfyniad gwybodus. Mae changelog, sy'n hysbysu cyhoeddwr amdano, bod diweddariad yn achosi bregusrwydd diogelwch, yn caniatáu i'r cyhoeddwr, i wneud penderfyniad gwybodus am ddiweddaru'r ategyn, er mwyn osgoi ymosodiadau haciwr.

    Argymhellir yn gryf, bod holl ddefnyddwyr yr ategyn SMTP Easy WP yn uwchraddio i fersiwn uwch na fersiwn 1.4.2 diweddariad.

    ein fideo
    GWYBODAETH CYSWLLT