脅威動向  2026-08-14(金)配信

wp2shell攻撃検知速報、公開後9日間で約195万件

WordPressコアの脆弱性チェーン「wp2shell」を狙った攻撃について、サイバーセキュリティクラウドが調査結果を公表しました。修正版公開直後からbatchエンドポイント宛ての通信が急増し、多数のアクセスが観測されています。
主要なTTP
WordPressコアの脆弱性チェーンを利用した遠隔コード実行を狙う手口
batchエンドポイントを標的とした大量リクエストの送信
国やIPごとの分散・集中を伴う自動化されたスキャン・攻撃トラフィックの発生
対象となる組織・利用者
WordPressを運用している全ての組織、およびWebアプリケーションを保護するWAFやセキュリティ担当者。
推奨される防御アクション
WordPressコアおよび関連プラグインを速やかに最新バージョンへアップデートする
送信元IPアドレスに依存した遮断だけでなく、リクエスト内容やWAF等によるシグネチャベースの検知・防御を導入する
batchエンドポイント等への不審なアクセス状況をログ監視する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →