ชั้น 29 ออฟฟิศเศส แอท เซ็นทรัลเวิลด์

999/9 พระราม 1 กรุงเทพฯ 10330

บริการตลอด 24 ชั่วโมง

ทุกวัน ไม่เว้นวันหยุด

0-2107-3466

โทรเลยดิจะรออะไร

News Admin Menu Editor Pro ถูกฝัง Backdoor กระทบเว็บ WordPress 1,500 แห่ง

Admin Menu Editor Pro ถูกฝัง Backdoor กระทบเว็บ WordPress 1,500 แห่ง

Admin Menu Editor Pro Backdoor Affects 1,500 WordPress Sites

พบปลั๊กอิน Admin Menu Editor Pro เวอร์ชันอันตรายถูกเผยแพร่ไปยังลูกค้ากว่า 200 ราย หลังเว็บไซต์ของผู้พัฒนาถูกเจาะระบบ ส่งผลให้เว็บไซต์ WordPress อย่างน้อย 1,500 แห่งเสี่ยงถูกติดตั้ง Web Shell และสร้างบัญชีผู้ใช้แบบซ่อน

เว็บไซต์ผู้พัฒนาถูกเจาะและใช้เผยแพร่ปลั๊กอินอันตราย

Janis Elsts ผู้พัฒนา Admin Menu Editor Pro เปิดเผยว่า ผู้ไม่หวังดีได้เข้าถึงเว็บไซต์ adminmenueditor.com และเผยแพร่ปลั๊กอินเวอร์ชัน 2.35 ซึ่งภายในมีไฟล์ includes/wp-user-consent.php สำหรับติดตั้ง Web Shell ลงบนเว็บไซต์

หลังตรวจพบเหตุการณ์ ผู้พัฒนาได้นำอัปเดตดังกล่าวออกและเผยแพร่เวอร์ชัน 2.36 ที่แก้ไขแล้วภายในวันเดียวกัน แต่ผู้โจมตียังคงเข้าถึงระบบและแทรกโค้ดอันตรายลงในเวอร์ชัน 2.36 อีกครั้ง

การตรวจสอบเบื้องต้นพบว่า ผู้โจมตีอาจเข้าถึงเซิร์ฟเวอร์ด้วยสิทธิ์ระดับ Root ผู้พัฒนาจึงตัดสินใจปิดเว็บไซต์ชั่วคราวจนกว่าจะสามารถกู้คืนระบบได้อย่างปลอดภัย

พบเว็บไซต์ได้รับผลกระทบอย่างน้อย 1,500 แห่ง

ผู้พัฒนาระบุว่า มีลูกค้าประมาณ 230 รายติดตั้งปลั๊กอินเวอร์ชันอันตรายบนเว็บไซต์อย่างน้อย 1,500 แห่ง และจำนวนจริงอาจสูงกว่านี้ เนื่องจากมีลูกค้าอีกหลายร้อยรายดาวน์โหลดปลั๊กอินในช่วงเวลาใกล้เคียงกับเหตุการณ์

ผู้ที่เคยติดตั้ง Admin Menu Editor Pro เวอร์ชัน 2.35 หรือ 2.36 ควรตรวจสอบเว็บไซต์ทันที ส่วนเวอร์ชัน 2.34 เชื่อว่ายังไม่มีโค้ดอันตราย และ Admin Menu Editor เวอร์ชันฟรีไม่พบว่าได้รับผลกระทบ

จุดสังเกตว่าเว็บไซต์อาจถูกเจาะระบบ

ผู้ดูแลเว็บไซต์ควรตรวจสอบว่าพบร่องรอยต่อไปนี้หรือไม่

  • พบไฟล์ includes/wp-user-consent.php ภายในโฟลเดอร์ของปลั๊กอิน
  • พบโฟลเดอร์ใหม่ที่ตำแหน่ง /wp-content/object-cache/
  • พบบัญชีผู้ใช้ที่มีชื่อขึ้นต้นด้วย wp_ ในตาราง wp_users ซึ่งอาจไม่แสดงบน WordPress Dashboard
  • พบรายการในตาราง wp_options ที่มีชื่อขึ้นต้นด้วย wp_ocache

คำแนะนำสำหรับผู้ดูแลเว็บไซต์

หากพบว่าเว็บไซต์ได้รับผลกระทบ ผู้พัฒนาแนะนำให้ Restore เว็บไซต์จาก Backup ที่ปลอดภัยและสร้างไว้ก่อนวันที่ 14 กันยายน 2026

หากไม่สามารถ Restore ได้ ควรลบปลั๊กอิน Admin Menu Editor Pro โฟลเดอร์ /wp-content/object-cache/ และรายการที่เกี่ยวข้องออกจากฐานข้อมูล เนื่องจากการกำจัด Backdoor และบัญชีผู้ใช้ที่ผู้โจมตีสร้างไว้อาจทำได้ยาก
เหตุการณ์นี้แสดงให้เห็นถึงความสำคัญของการสำรองข้อมูลและตรวจสอบเว็บไซต์อย่างสม่ำเสมอ หากต้องการจัดการเว็บไซต์ได้สะดวกยิ่งขึ้น เลือก WordPress Hosting จาก hostatom พร้อมระบบรักษาความปลอดภัย และทีม Support คนไทยตลอด 24 ชั่วโมง

ที่มา : bleepingcomputer

  • สนใจติดตามข่าวสารกับทางโฮสอะตอมได้ที่ hostatom.com
Categories