Skip to main content

【漏洞預警】國家資通安全研究院發佈WordPress外掛Really Simple Security存在安全漏洞(CVE-2024-10924),請儘速確認並進行修補

  1. 國家資通安全研究院說明,WordPress外掛Really Simple Security在雙因子認證已啟用的情況下,讓攻擊者不用透過任何身分認證就可以取得系統管理權限。
  2. 為確保師長同學的電腦與資料安全,請務必確認單位是否有使用WordPress外掛Really Simple Security如有使用,請確認更新至9.1.2()以後版本。
  3. 目前此漏洞已造成全球400萬網站淪陷,敬請各單位盡速確認此外掛之版本官方已針對漏洞釋出修復更新,請有使用的同仁將Really Simple Security進行更新9.1.2()以後版本
  4. 如有資訊安全相關問題,請洽資訊總處 資訊安全中心2852

 

相關參考資料:

  1. 漏洞說明 - 國家資通安全研究院
  2. 相關新聞 - 資安人科技網
  3. Really Simple Security 套件網站