Bricks主题1.9.6.1版本修补了严重的 RCE 漏洞

AI 智能摘要
snicco 的安全研究员 Calvin Alkan 首次披露,影响 1.9.6.1 版之前的所有 Bricks Builder主题版本。该漏洞被认定为远程代码执行 (RCE) 漏洞,存在严重的安全风险,攻击者有可能在未经授权的情况下控制在受影响的 Bricks 版本上运行的网站。
图片[1]-Bricks主题1.9.6.1版本修补了严重的 RCE 漏洞-搬主题

该漏洞由 snicco 的安全研究员 Calvin Alkan 首次披露,影响 1.9.6.1 版之前的所有 Bricks Builder主题版本。该漏洞被认定为远程代码执行 (RCE) 漏洞,存在严重的安全风险,攻击者有可能在未经授权的情况下控制在受影响的 Bricks 版本上运行的网站。

搬主题站点的已经更新,如下

什么是Bricks?

Bricks 或 Bricks Builder 是一种可视化网站生成器,允许用户通过拖放界面在 WordPress 上创建网页,而无需使用代码。与 WordPress 生态系统中通过插件提供功能的其他类似产品不同,Bricks Builder 使用主题功能作为向用户提供功能的方式。

了解 RCE 漏洞

RCE 漏洞是最严重的安全漏洞类型之一。它们允许攻击者从远程位置在网站上执行任意代码,从而控制网站、访问机密数据、分发恶意软件等。

补丁计划时间表

漏洞披露时间表的效率值得称赞。安全研究团队 snicco 于 2024 年 2 月 10 日向金砖公司报告了该漏洞,标志着迅速而有效的响应的开始。Bricks 在同一天确认了该问题,并在 2 月 13 日根据 snicco 的建议发布了补丁(1.9.6.1)。 

强烈推荐更新

Wordfence 将此漏洞的严重性评为 9.8 分(满分 10 分),而 Patchstack 则将其评为 10 分(满分 10 分),这对使用 Bricks 的网站所有者来说是一个关键更新。我们敦促用户立即更新他们的安装,以保护他们的网站免受潜在漏洞的攻击。

如果您想进一步了解这一安全漏洞是如何被发现的,Calvin Alkan 将与 Remkus de Vries 一起在他的节目中讨论这一问题和其他相关的安全话题。

© 版权声明
THE END
喜欢就支持一下吧
点赞5 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容