ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์CMS & Free ScriptWordPress มีช่องโหว่การส่งอีเมลรีเซ็ตรหัสแทนที่เจ้าของบัญชีจริงๆ เปิดทางแฮก
หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: WordPress มีช่องโหว่การส่งอีเมลรีเซ็ตรหัสแทนที่เจ้าของบัญชีจริงๆ เปิดทางแฮก  (อ่าน 435 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
BrainFreeze
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 498
ออฟไลน์ ออฟไลน์

กระทู้: 3,887



ดูรายละเอียด เว็บไซต์
« เมื่อ: 05 พฤษภาคม 2017, 16:18:11 »

มาอีกแล้วครับ Wordpress ช่วงนี้งานชุกจริงๆ  Tongue

แนวทางการป้องกันเบื้องต้น
https://srd.wordpress.org/plugins/disable-password-reset/


ที่มาข่าวจาก blognone นะครับ
https://www.blognone.com/node/92138

อ้างอิง
นักวิจัย Dawid Golunski รายงานถึงช่องโหว่ของ WordPress ที่ส่งอีเมลรีเซ็ตรหัสผ่าน และเซิร์ฟเวอร์คอนฟิกไว้บางรูปแบบ อาจจะทำให้แฮกเกอร์ได้ลิงก์รีเซ็ตรหัสผ่านแทนที่เข้าของบัญชีจริงๆ ได้ ส่งผลให้แฮกเกอร์ยึดเว็บได้ในที่สุด
ช่องโหว่ดังกล่าวเกิดจาก WordPress อาศัยค่า SERVER_NAME ในการสร้างอีเมลแจ้งลิงก์รีเซ็ตรหัสผ่าน ในกรณีที่ผู้ดูแลระบบเปิดทางให้แฮกเกอร์สามารถดัดแปลงค่า SERVER_NAME ได้ อีเมลที่ใช้แจ้งลิงก์รีเซ็ตรหัสผ่านก็จะถูกระบุว่าส่งมาจากเซิร์ฟเวอร์ของแฮกเกอร์
เว็บเซิร์ฟเวอร์อย่าง Apache หากคอนฟิกไม่ได้ระบุค่า ServerName เอาไว้โดยตรง จะอาศัยค่าจากฟิลด์ Host ใน HTTP header ซึ่งแฮกเกอร์สามารถตั้งค่าเองได้
แฮกเกอร์สามารถหาทางให้อีเมลลิงก์รีเซ็ตถูกส่งกลับไปหาตัวเองด้วยการส่งอีเมลจำนวนมากๆ จนกระทั่งเมลเซิร์ฟเวอร์ของผู้ใช้ WordPress ตีเมลกลับไปที่เซิร์ฟเวอร์ของแฮกเกอร์ หรือรอให้ผู้ใช้กด reply ถามว่าเกิดอะไรขึ้นจึงมีการรีเซ็ตรหัสผ่าน
Golunski รายงานช่องโหว่นี้ต่อ WordPress ตั้งแต่กลางปีที่แล้ว และทีมงานระบุว่ายังแก้ไขอยู่ แต่จนตอนนี้ก็ยังไม่มีแพตช์ออกมา
การโจมตีเช่นนี้ค่อนข้างเฉพาะพอสมควร ทีมงานดูแลเว็บควรตรวจสอบคอนฟิกว่าเข้าข่ายหรือไม่ครับ
« แก้ไขครั้งสุดท้าย: 05 พฤษภาคม 2017, 16:18:50 โดย BrainFreeze » บันทึกการเข้า

# จัดไป Promo Code ลด 11% : THAISEOBOARD
# hostatom.com |โฮสอะตอม - เว็บโฮสติ้งที่ Webmaster มืออาชีพไว้วางใจ
# Web Hosting | Cloud VPS | Reseller Hosting | Domain Name
# บริการ 24x7 | รับประกันความพอใจยินดีคืนเงิน | Uptime 99.9% | โทร : 0-2107-3466
subport
ก๊วนเสียว
*

พลังน้ำใจ: 19
ออฟไลน์ ออฟไลน์

กระทู้: 343



ดูรายละเอียด เว็บไซต์
« ตอบ #1 เมื่อ: 05 พฤษภาคม 2017, 16:43:29 »

ขอบพระคุณมากครับ
บันทึกการเข้า

♦ เชี่ยวชาญระบบ Wordpress เป็นพิเศษ | ปรับแต่งและออกแบบธีม |  ปรึกษาฟรี ไม่ต้องเกรงใจ ทักได้ตลอด
♦ โดย STOMS | โทร.061-569-9591
mrbov
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 205
ออฟไลน์ ออฟไลน์

กระทู้: 2,163



ดูรายละเอียด เว็บไซต์
« ตอบ #2 เมื่อ: 05 พฤษภาคม 2017, 16:45:32 »

 wanwan017
รับทราบครับ
บันทึกการเข้า

หน้า: [1]   ขึ้นบน
พิมพ์