แจ้งเตือนผู้ใช้ ธีม Wordpress จากค่าย ThemeGrill มีช่องโหว่โดนเจาะ

เริ่มโดย BrainFreeze, 18 กุมภาพันธ์ 2020, 20:14:24

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

BrainFreeze



:wanwan014: :wanwan014: :wanwan014:
ขอพื้นที่แจ้งข่าวนะครับ เป็นข้อมูลจากพี่ๆ ผู้ให้บริการ Web Hosting หลายท่านแชร์มาให้

เป็นตรวจพบช่องโหว่ด้านความปลอดภัยกับ Plugin
Plugin : ThemeGrill Demo Importer

โดย Version ของ Plugin ที่ได้รับผลกระทบมีตั้งแต่ Version 1.3.4 ถึง 1.6.1
คาดว่ากระทบต่อผู้ใช้งาน Theme จากค่าย ThemeGrill ทั้งหมด ราวๆ 2 แสนเว็บไซต์ทั่วโลก
เฉพาะในไทย คาดว่าหลายร้อยเว็บไซต์ที่ถูกเจาะเรียบร้อยแล้ว

ช่องโหว่นี้ เปิดโอกาสให้ Hacker สามารถส่ง Request คำสั่งที่มีรูปแบบเฉพาะเข้ามายัง Website ที่ใช้งาน Plugin นี้
เพื่อทำการลบ Database ทั้งหมดได้

ช่องโหว่นี้ไม่มี firewall และ web application firewall ที่มี rule มาตรฐานสามารถป้องกันได้
ผู้ดูแล server ต้องสร้าง rule พิเศษขึ้นมาเพื่อป้องกันโดยเฉพาะ

แนวทางการแก้ไข กรุณา update ThemeGrill Demo Importer ให้เป็น version ล่าสุด 1.6.2
หรือลบ plugin นี้ออกไปก่อนชั่วคราวครับ


อ้างอิง
https://www.webarxsecurity.com/critical-issue-in-themegrill-demo-importer/
https://www.hostatom.com/content/11602/

# จัดไป Promo Code ลด 11% : THAISEOBOARD
# [direct=https://www.hostatom.com]hostatom.com[/direct] |โฮสอะตอม - เว็บโฮสติ้งที่ Webmaster มืออาชีพไว้วางใจ
# [direct=https://www.hostatom.com/web-hosting]Web Hosting[/direct] | [direct=https://www.hostatom.com/cloud-vps]Cloud VPS[/direct] | [direct=https://www.hostatom.com/reseller-hosting]Reseller Hosting[/direct] | [direct=https://www.hostatom.com/domain-name]Domain Name[/direct]
# บริการ 24x7 | รับประกันความพอใจยินดีคืนเงิน | Uptime 99.9% | โทร : 0-2107-3466

Twenty-One

# บริการโฮสติ้งขั้นเทพ 24/7 เปิดให้บริการ web hosting มาแล้ว 14 ปี ลูกค้ากว่า 40,000 ราย ให้ความไว้วางใจ
# [direct=https://www.hostneverdie.com]hosting[/direct] คุณภาพสูง ดูแลระบบโดย system engineer ประสบการณ์สูง
# [direct=https://www.hostneverdie.com]host[/direct] เร็ง แรง ไม่มีล่ม ติดตั้ง cms ฟรี
# [direct=https://www.hostneverdie.com/vps-server]vps[/direct] ราคาถูก 50GB 999 บาท

[direct=https://www.hostneverdie.com][/direct]

mahatang

[direct=https://appmetang.com/] เมเร่ย์ [/direct][direct=https://thaiherbcci.com/] เมอร์เร่ [/direct][direct=https://worldqlife.com/brands-high-life-travel/] High life travel [/direct] [direct=https://karatbarsth.com/] MEREÊ [/direct]
[direct=https://www.mdcaffiliate.com/fuel-factor-x/] Fuel Factor X [/direct][direct=-ttps://mereehealthy.com/]Meree[/direct]



musichost

วันนี้เว็บลูกค้าก็ Database หายไปเองเฉย ดีที่มีแบล็คอัพล่าสุด น่าจะใช้ธีมของค่ายนี้ละมั้ง  :P


ขอแชร์ต่อ
##โฮสติ้ง ยุคนี้ หมดปัญหาเรื่อง Chmod 777, มี PHP 8.0/7.4 และ 5.6 - MariaDB 10
### จดโดเมน/Hosting/VPS ฟรีบริการย้ายข้อมูลเว็บ คลิกดูรายละเอียด ###

เว็บบอร์ด SMF ลงประกาศฟรี

mean

ท่านใดใช้ธีมของ themegrill ให้แก้ไขโดยด่วน
Wordpress Update Plugin ชื่อว่า  themegrill-demo-importer

วิธีการของ hacker ไม่ได้มีการ access เข้าฐานข้อมูล , หรือมีการ hack password login admin แต่ประการใด
ช่องโหว่นี้เพียงทำการสั่ง query url "?do_reset_wordpress" ข้อมูลก็หายไปกับตาแล้วครับ


หากท่านใดเจอให้ทำการ restore backup database ล่าสุดของท่าน ก็เพียงพอ หรือ ติดต่อผู้ให้บริการโฮสติ้ง
แล้วทำการอัพเดท plugin themegrill-demo-importer




[direct=https://www.ireallyhost.com/]บริการโดเมน, เว็บโฮสติ้ง, SSL Certificate[/direct]
[direct=https://www.ireallyhost.com/ssl]บริการ SSL Certificate , HTTPS สำหรับเว็บไซต์[/direct]
[direct=https://www.ireallyhost.com/]บริการ Web Hosting Free! Domain name ตลอดอายุบริการ [/direct]
[direct=https://www.ireallyhost.com/domain]บริการ จดโดเมน, Free DNS Service, Domain Forwarding, จัดการโดเมนได้เอง Domain Control Panel[/direct