Technology newsroom
🚨 เตือนภัยด่วน! ผู้ใช้ WordPress โดนโจมตีกว่า 440,000 ครั้ง ผ่านช่องโหว่ร้ายแรงในปลั๊กอิน Super Forms และ Elementor Pro
Wordfence ตรวจพบการโจมตีกว่า 440,000 ครั้ง พุ่งเป้าช่องโหว่ RCE ร้ายแรงในปลั๊กอิน WordPress ยอดนิยมอย่าง Super Forms และ Elementor Pro เตือนผู้ใช้ให้อัปเดตโดยด่วนเพื่อป้องกันการถูกยึดเว็บไซต์
📌 สรุปประเด็นสำคัญ:
- Wordfence ตรวจพบความพยายามในการโจมตีกว่า 440,000 ครั้งที่มุ่งเป้าไปยังช่องโหว่ความปลอดภัยระดับวิกฤตของปลั๊กอิน WordPress สองตัวคือ Super Forms และ Elementor Pro
- ช่องโหว่ CVE-2024-2879 ใน Super Forms มีความรุนแรงระดับ 9.8 (Critical) ทำให้ผู้โจมตีที่ไม่ต้องยืนยันตัวตนสามารถอัปโหลดไฟล์อันตรายเพื่อยึดเว็บไซต์ได้
- ช่องโหว่ CVE-2023-48777 ใน Elementor Pro มีความรุนแรงระดับ 8.8 (High) เปิดโอกาสให้ผู้ใช้ที่มีสิทธิ์ระดับ Contributor สามารถลอบอัปโหลดไฟล์เพื่อรันโค้ดจากระยะไกล (RCE) ได้
Wordfence บริษัทด้านความปลอดภัยของ WordPress ได้ออกมาเปิดเผยรายงานที่น่ากังวล โดยตรวจพบการพยายามใช้ประโยชน์จากช่องโหว่ (Exploit) มากกว่า 440,000 ครั้ง ในช่วงเวลาไม่นานมานี้ การโจมตีเหล่านี้พุ่งเป้าไปที่ช่องโหว่การรันโค้ดจากระยะไกล (Remote Code Execution - RCE) ที่มีความรุนแรงสูงในปลั๊กอินยอดนิยม 2 ตัว ได้แก่ Super Forms และ Elementor Pro ซึ่งอาจส่งผลให้ผู้ไม่หวังดีสามารถเข้าควบคุมเว็บไซต์ได้อย่างสมบูรณ์
🚨 ช่องโหว่ใน Super Forms (CVE-2024-2879)
ช่องโหว่นี้ถูกจัดอยู่ในระดับความรุนแรง Critical ด้วยคะแนน CVSS สูงถึง 9.8 โดยเป็นปัญหาการขาดการตรวจสอบประเภทไฟล์ที่อัปโหลด (Missing File Type Validation) ในปลั๊กอิน Super Forms – Drag & Drop Form Builder เวอร์ชันเก่ากว่าหรือเท่ากับ 9.2.0 ช่องโหว่นี้อันตรายอย่างยิ่ง เพราะเปิดทางให้ผู้โจมตีที่ไม่จำเป็นต้องล็อกอินหรือมีสิทธิ์ใด ๆ ในระบบ สามารถอัปโหลดไฟล์ชนิดใดก็ได้ รวมถึงไฟล์สคริปต์อันตราย (Web Shell) ซึ่งจะนำไปสู่การยึดครองเว็บไซต์ได้ในที่สุด
⚠️ ช่องโหว่ใน Elementor Pro (CVE-2023-48777)
สำหรับปลั๊กอินยอดนิยมอย่าง Elementor Pro เวอร์ชันเก่ากว่าหรือเท่ากับ 3.11.6 ก็พบช่องโหว่ Broken Access Control ที่มีความรุนแรงระดับ High (CVSS 8.8) ช่องโหว่นี้แตกต่างจาก Super Forms ตรงที่ผู้โจมตีจำเป็นต้องมีบัญชีผู้ใช้ในระดับ Contributor ขึ้นไป อย่างไรก็ตาม หากผู้โจมตีสามารถเข้าถึงบัญชีดังกล่าวได้ พวกเขาก็จะสามารถใช้ช่องโหว่นี้เพื่ออัปโหลดไฟล์อันตรายและสั่งรันโค้ดจากระยะไกลได้เช่นกัน ซึ่งยังคงเป็นภัยคุกคามที่ร้ายแรงต่อความปลอดภัยของเว็บไซต์
ทาง Wordfence ขอแนะนำให้ผู้ดูแลเว็บไซต์ WordPress ทุกท่านที่ใช้งานปลั๊กอินทั้งสองตัวนี้ รีบตรวจสอบเวอร์ชันของปลั๊กอินที่ใช้งานอยู่โดยด่วน และทำการอัปเดตเป็นเวอร์ชันล่าสุดทันทีเพื่อปิดช่องโหว่และป้องกันความเสียหายที่อาจเกิดขึ้นจากการโจมตีเหล่านี้ การเพิกเฉยอาจทำให้เว็บไซต์ของคุณตกเป็นเหยื่อรายต่อไป
💬 เว็บไซต์ของคุณใช้ปลั๊กอินสองตัวนี้อยู่หรือเปล่า? ตรวจสอบและอัปเดตกันหรือยังครับ?