เว็บไซต์ WordPress จำนวนหนึ่งอาจตกอยู่ในความเสี่ยง หลัง ShapedPlugin ผู้พัฒนาปลั๊กอิน WordPress ยอดนิยม ถูกโจมตีแบบ Supply Chain Attack ส่งผลให้ปลั๊กอินเวอร์ชัน Pro บางรายการถูกฝัง Backdoor และกระจายไปยังผู้ใช้งานผ่านระบบอัปเดตทางการ
หาก Backdoor ถูกติดตั้งสำเร็จ ผู้โจมตีอาจขโมยข้อมูลสำคัญได้หลายประเภท ไม่ว่าจะเป็นข้อมูลเข้าสู่ระบบ WordPress ข้อมูล Two-Factor Authentication (2FA) ฐานข้อมูล บัญชีผู้ดูแลระบบ รวมถึงข้อมูลคำสั่งซื้อ WooCommerce และข้อมูลการชำระเงินบางส่วน
ในบางกรณี ผู้โจมตีอาจเข้าควบคุมเว็บไซต์ เข้าถึงข้อมูลสำคัญของธุรกิจ หรือใช้เว็บไซต์เป็นฐานในการโจมตีระบบอื่นต่อได้
ปลั๊กอินที่ได้รับผลกระทบ
จากข้อมูลของ Wordfence บริษัทด้านความปลอดภัย WordPress พบว่าการโจมตีครั้งนี้กระทบเฉพาะปลั๊กอิน 3 รายการ ได้แก่
- Product Slider Pro for WooCommerce เวอร์ชันก่อน 3.5.4
- Real Testimonials Pro เวอร์ชัน 3.2.5
- Smart Post Show Pro เวอร์ชันก่อน 4.0.2
ผู้ดูแลเว็บไซต์ควรทำอะไรตอนนี้
ShapedPlugin ได้ออกอัปเดตเพื่อแก้ไขปัญหาแล้ว หากเว็บไซต์ของคุณใช้งานปลั๊กอินเหล่านี้ ควรรีบอัปเดตเป็นเวอร์ชันล่าสุด ดังนี้
- Product Slider Pro เวอร์ชัน 3.5.4
- Smart Post Show Pro เวอร์ชัน 4.0.2
- Real Testimonials Pro เวอร์ชัน 3.2.6
นอกจากนี้ หากพบปลั๊กอิน WooCommerce ที่ไม่รู้จัก หรือสงสัยว่าเว็บไซต์อาจได้รับผลกระทบ ควรเปลี่ยนรหัสผ่านทั้งหมด รีเซ็ตระบบ 2FA และตรวจสอบบัญชีผู้ใช้งานใน WordPress ว่ามีบัญชีที่ไม่ได้รับอนุญาตถูกสร้างขึ้นหรือไม่
ดังนั้น การสำรองข้อมูลเว็บไซต์อย่างสม่ำเสมอ อัปเดตปลั๊กอินและระบบให้เป็นเวอร์ชันล่าสุด รวมถึงตรวจสอบความผิดปกติของเว็บไซต์อยู่เสมอ จะช่วยลดความเสี่ยงหากเกิดเหตุไม่คาดคิด
หากเว็บไซต์ของคุณต้องการ WordPress Hosting ที่มาพร้อมระบบดูแลความปลอดภัยและทีมงานคอยช่วยเหลือเมื่อเกิดปัญหา
hostatom พร้อมดูแลเว็บไซต์ของคุณให้ใช้งานได้อย่างมั่นใจ
ที่มา: Bleepingcomputer


