WordPress 5.2.3 แพตช์ช่องโหว่ XSS หลายรายการ แนะผู้ใช้ควรอัปเดต

WordPress 5.2.3 ได้ออกแพตช์อุดช่องโหว่หลายรายการซึ่งเกือบทั้งหมดเป็นช่องโหว่ Cross-site Scripting (XSS) ดังนั้นจึงแนะนำให้ผู้ใช้งานแร่งอัปเดต

ช่องโหว่ทั้งหมดมีดังนี้

  • Simon Scannell จาก RIPS Technology เป็นผู้ค้นพบช่องโหว่ XSS 2 จุดคือ Post Preview และ Stored Comment
  • Anshul Jain ค้นพบช่องโหว่ XSS ในส่วน Media Upload
  • Zhouyuan Yang จาก Fortiguard Labs ค้นพบช่องโหว่ XSS ในส่วน Shortcode Previews
  • Ian Dunn จาก Core Security พบช่องโหว่ XSS ในส่วน Dashboard
  • Soroush Dalili จาก NCC Group พบปัญหาในส่วน URL ที่นำไปสู่การโจมตีแบบ XSS ได้
  • Tim Coen รายงานปัญหาเกี่ยวกับการ Validation และ Sanitization บน URL ที่สามารถนำไปสู่การ Redirect ได้

อย่างไรก็ตามในเวอร์ชันนี้ยังมีการแก้ปัญหาด้านคุณภาพอีกหลายสิบรายการ สามารถดาวน์โหลดได้ที่นี่ หรือกดอัปเดตได้ผ่านหน้า Admin Dashboard

ที่มา :  https://www.bleepingcomputer.com/news/security/wordpress-523-released-with-security-and-bug-fixes/ และ  https://www.securityweek.com/wordpress-523-patches-several-xss-vulnerabilities

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ