🚨 เตือนภัยเว็บ WordPress! ปลั๊กอินย้ายเว็บยอดฮิตกว่า 3.2 ล้านไซต์ เสี่ยงโดนแฮกยึดเครื่อง
ใครใช้ WordPress ทำเว็บต้องรีบเช็กด่วน! ล่าสุดมีการตรวจพบช่องโหว่ความรุนแรงสูงในปลั๊กอิน All-in-One WP Migration and Backup ซึ่งอาจเปิดทางให้ผู้ไม่หวังดีแอบรันโค้ดอันตรายเพื่อยึดเว็บไซต์ได้ครับ
📌 ช่องโหว่นี้คืออะไร?
• รหัสช่องโหว่: CVE-2026-19949 (ระดับความรุนแรง CVSS 8.8)
• ประเภท: Second-Order SQL Injection
• เวอร์ชันที่กระทบ: เวอร์ชัน 7.109 และก่อนหน้า
• กลไกการโจมตี: แฮกเกอร์สามารถส่งข้อมูลอันตรายผ่านระบบ Trackback ของ WordPress ข้อมูลจะถูกบันทึกค้างไว้ในระบบ และเมื่อผู้ดูแลระบบทำการ Export / Import หรือ Restore ข้อมูลเว็บ ตัวโค้ดจะทำงานทันทีเพื่อดึงค่า Secret Key ของปลั๊กอิน ส่งผลให้แฮกเกอร์สามารถส่งไฟล์ .wpress ปลอมที่มีปลั๊กอินอันตรายเข้าระบบ และแอบรันโค้ดเข้ายึดเว็บได้
🛡️ แนวทางป้องกันและแก้ไข
1️⃣ อัปเดตทันที: ให้รีบอัปเดตปลั๊กอิน All-in-One WP Migration and Backup เป็นเวอร์ชัน 7.110 หรือใหม่กว่า โดยด่วนที่สุด
2️⃣ หลีกเลี่ยงไฟล์แปลกหน้า: ไม่กู้คืน (Restore) หรือ Import ไฟล์ Archive (.wpress) จากแหล่งที่ไม่น่าเชื่อถือ
3️⃣ หมั่นตรวจสอบสิ่งผิดปกติ:
ตรวจเช็กรายการ Trackback หรือ Comment ที่ดูแปลกๆ
สังเกตการ Import ไฟล์ หรือมีไฟล์ PHP โผล่มาโดยไม่ได้รับอนุญาต
ตรวจดูรายการผู้ใช้งานว่ามีบัญชี Administrator แปลกปลอมถูกสร้างขึ้นหรือไม่
4️⃣ ตรวจสอบ Log และเปลี่ยนรหัสผ่าน: หากสงสัยว่าเว็บหลุด ให้เช็ก Access Log ย้อนหลัง และพิจารณาเปลี่ยน Secret Key หรือข้อมูลการเข้าสู่ระบบที่เกี่ยวข้องทั้งหมด
#CyberSecurity #WordPress #SecurityAlert #AllInOneWPMigration #ITNews #ThaiCERT #เตือนภัยไซเบอร์ #ความปลอดภัยไอที