CVE-2019-16759: vBulletinゼロデイエクスプロイトが開示されました - JA

vbulletinロゴ画像

セキュリティコミュニティは、CVE-2019-16759で追跡されるゼロデイエクスプロイトとして分類されるvBulletinフォーラムプラグインに危険な新しいセキュリティバグの詳細を投稿しました. 概念実証も利用可能であり、利用可能な情報によると、バグは攻撃で積極的に使用されています “野生で”.

CVE-2019-16759: vBulletinゼロデイ脆弱性が発見されました, ハッカーはエクスプロイトを利用します

コンピュータセキュリティの専門家は、人気のある人々に危険な新しいセキュリティ問題を発見しました vBulletinフォーラムソフトウェア. これは、Web開発者が使用する最も人気のあるWebベースのアプライアンスの1つです。. The ゼロデイバグは重大です これは、ハッカーが弱点を利用してインストールされたインスタンスをハッキングできた可能性があることを意味します.

vBulletinソフトウェアは動的コンテンツとデータベースアクセスの使用に依存しているため、これは特に心配です。. 理論的には、ハッカーがvBulletinフォーラムソフトウェアで使用されるデータベースへのアクセスを取得できれば、内部に保存されている他のデータをハッキングできます。. インターネットのトップサイトの多くがこのスクリプトを利用していることを読者に思い出させます.

発見すると CVE-2019-16759 アドバイザリーが発行されました. この弱点の注目すべき特徴は、パッチが適用されていないインスタンスを狙う悪意のあるハッカーによって弱点がリモートでトリガーされる可能性があるという事実です。. 認証は実施されておらず、必要なのは ワンライン.


また読む WordPress 5.5 公式リリース: 新機能の概要


心配なのは、最近リリースされたパッチが問題の1つに対処していないという事実です。. ゼロデイ問題への反応として、専門家は 3つの個別の概念実証エクスプロイトをリリース 意図的に異なるプログラミング言語で書かれています: バッシュ, PythonとRuby.

エクスプロイトの分析により、ハッキング攻撃が発生したことが明らかになりました 3 公開後数時間. これらのセキュリティインシデントがオンラインで投稿された後、vBulletin開発者は別のセキュリティパッチをリリースすることで対応しました. プログラマーは、問題に対処するためにPHPモジュールを無効にしたと述べています. すべてのvBulletinフォーラムは、最新のパッチで更新する必要があります!

によって研究され、作成されました:
クルム・ポポフ
情熱的なウェブ起業家, 以来、Web プロジェクトを作成し続けています 2007. の 2020, 彼は、完璧な Web ホスティング ソリューションの検索を効率化することに特化した先見的なプラットフォーム、HTH.Guide を設立しました。. 続きを読む...
による技術レビュー:
メトディ・イワノフ
経験豊かな Web 開発エキスパート 8+ 長年の経験, ホスティング環境に関する専門知識を含む. 彼の専門知識により、コンテンツが最高の精度基準を満たし、ホスティング テクノロジーとシームレスに連携することが保証されます。. 続きを読む...

コメントを残す

あなたのメールアドレスが公開されることはありません. 必須フィールドは、マークされています *

このサイトはreCAPTCHAとGoogleによって保護されています プライバシーポリシー利用規約 申し込み.

この Web サイトでは、ユーザー エクスペリエンスを向上させるために Cookie を使用しています. 当社のウェブサイトを使用することにより、当社の規定に従ってすべてのクッキーに同意したことになります プライバシーポリシー.
同意します
HTHガイドにて, 私たちは透明性のあるウェブホスティングレビューを提供します, 外部の影響からの独立性を確保する. すべてのレビューに厳格で一貫した基準を適用するため、評価は公平です。.
紹介されている企業の一部からアフィリエイト手数料を得る場合がありますが、, これらの手数料はレビューの完全性を損なったり、ランキングに影響を与えることはありません.
アフィリエイトの収益はアカウント獲得のカバーに貢献します, 試験費用, メンテナンス, ウェブサイトや社内システムの開発.
信頼できるホスティングに関する洞察と誠実さのための HTH.Guide を信頼してください.