スクリーンショットからの主要な脆弱性情報 タイトル: ThemeGrill Demo Importer の深刻な問題 概要: ThemeGrill Demo Importer プラグインは、アクティブインストール数が20万以上に達していました。 バージョン1.3.4以降、かつバージョン1.6.1以下のバージョンに脆弱性が存在します。 この脆弱性により、認証されていないユーザーがデータベース全体をデフォルト状態に初期化し、管理者として自動的にログインすることが可能です。 技術詳細: プラグインは ThemeGrill テーマを検出すると、 を読み込みます。 脆弱性の詳細: コード内の 関数は、ユーザー名が 'admin' であることを確認します。 WordPress の 'admin' ベースのページにアクセスする際、URL に 'do_reset_wordpress' パラメータが含まれていると、データベースが初期化(削除)されます。 修正パッチでは、 メソッド内に による権限チェックが追加されています。 タイムライン: 2020-02-06: 問題を確認し、顧客向けに修正パッチをリリース。 2020-02-06: 開発者に報告。 2020-02-11: 再報告を実施。 2020-02-14: 開発者から応答あり、問題を再送信。 2020-02-16: 開発者が修正版を公開。 インシデント指標 (IoC): 攻撃者がプラグインの変更ログを監視している。 2月16日以降、1万6千件以上の攻撃を検出。 悪用されたIPアドレスのリストを提供。 備考: 保護には特別なファイアウォールルールが必要。 プラグインの迅速な更新が極めて重要。