Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2007 > Syyskuu > WordPress-haavoittuvuuksiin julkaistu helppokäyttöinen hyväksikäyttötyökalu

Tietoturva nyt!

13.9.2007

WordPress-haavoittuvuuksiin julkaistu helppokäyttöinen hyväksikäyttötyökalu

WordPress on yleisesti käytetty ohjelmisto blog-tyyppisten www-sivustojen julkaisualustana. WordPress-ohjelmiston eri versioista aiemmin löydettyihin haavoittuvuuksiin on julkaistu helppokäyttöinen hyväksikäyttötyökalu. Työkalun avulla hyökkääjän on mahdollista saada haltuunsa luottamuksellisia tietoja tai saada suoritetuksi omia komentojaan eräissä haavoittuvissa WordPress-versioissa. Työkalu sisältää hyväksikäyttömenetelmän myös verrattain tuoreeseen WordPress-versioon 2.2.2. Julkaistu työkalu ei kuitenkaan sisällä hyökkäysmenetelmiä WordPressin uusinta vakaata versiota 2.2.3 vastaan.

Lisätietoa

Sivua päivitetty 13.09.2007   Tulostusversio Tulostusversio