【漏洞預警】國家資通安全研究院發佈WordPress外掛Really Simple Security存在安全漏洞(CVE-2024-10924),請儘速確認並進行修補
- 國家資通安全研究院說明,WordPress外掛Really Simple Security在雙因子認證已啟用的情況下,讓攻擊者不用透過任何身分認證就可以取得系統管理權限。
- 為確保師長同學的電腦與資料安全,請務必確認單位是否有使用WordPress外掛Really Simple Security,如有使用,請確認更新至9.1.2(含)以後版本。
- 目前此漏洞已造成全球400萬網站淪陷,敬請各單位盡速確認此外掛之版本,官方已針對漏洞釋出修復更新,請有使用的同仁將Really Simple Security進行更新至9.1.2(含)以後版本。
- 如有資訊安全相關問題,請洽資訊總處 資訊安全中心2852
相關參考資料: