vBulletinのパッチ済み脆弱性に対する公開エクスプロイトが2025年7月27日にリリースされ、未認証の攻撃者がPHPのeval()関数を通じてリモートコード実行(RCE)を行える手法が明らかになった。対象はvBulletin 6.2.1以前および6.1.6以前のバージョンで、アカウントや管理者権限、ユーザー操作を一切必要としない。パッチ未適用のフォーラム運営者は直ちにアップデートを適用する必要があり、公開エクスプロイトにより攻撃リスクが大幅に高まっている。
読み込み中...
コメントを投稿するにはログインしてください