Tags:
Topics: 
Node Thumbnail

PHPMailer ไลบรารีสร้างและส่งอีเมล มีช่องโหว่ระดับวิกฤติที่เปิดทางให้แฮกเกอร์สามารถรันโค้ดใดๆ บนเซิร์ฟเวอร์ได้ ตัวไลบรารีถูกใช้งานบนเว็บไซต์มากกว่า 9 ล้านเว็บทั่วโลก ทำให้ตอนนี้เว็บจำนวนมากตกอยู่ในความเสี่ยง

ช่องโหว่ CVE-2016-10033 รายงานโดย Dawid Golunski เมื่อสองวันก่อน ตัวช่องโหว่ถูกจัดความเสี่ยงโดยทีมความปลอดภัยซอฟต์แวร์ของ Drupal ไว้ที่ระดับ 23/25 จากการโจมตีที่เข้าถึงได้ง่าย และมีการโจมตีในโลกความเป็นจริงแล้ว

เวอร์ชั่นล่าสุดของ PHPMailer คือ 5.2.19 เป็นการแก้ไขเล็กน้อยจาก 5.2.18

ที่มา - The Hacker News

Get latest news from Blognone

Comments

By: Jirawat
Android
on 27 December 2016 - 10:13 #961263
Jirawat's picture

ตาสว่าง

By: ninwatza
AndroidWindows
on 27 December 2016 - 11:53 #961281

งานเข้าเลยครับ ตัวนี้ยอดฮิตมาก ไม่ค่อยจะอัพเดทกันเท่าไหร่ เพราะไม่ใช่ Core หลัก ใช้แค่ส่งอีเมล์เฉยๆ 555

By: jj1977
Android
on 27 December 2016 - 14:41 #961300

ปีนี้งานเข้าตลอดปี นี่กำลังจะหมดปีก็งานก็ยังเข้าไม่หยุด