راه ترقی

آخرين مطالب

آسیب‌پذیری در افزونه‌ی وردپرس باعث در دست گرفتن کنترل سایت توسط هکرها می‌شود اقتصاد

  بزرگنمايي:

راه ترقی - آسیب‌پذیری خطرناکی در افزونه‌ی معروف Simple Social Buttons در سیستم مدیریت محتوا Wordpress کشف شده است که این افزونه بر روی بیش از 40 هزار سایت وردپرس نصب شده است.

مدیران سایت که از سیستم مدیریت محتوا وردپرس استفاده می‌کنند و افزونه‌ی Simple Social Buttons جهت به اشتراک‌گذاری مطالب سایت خود در شبکه‌های اجتماعی بر روی وردپرس نصب کرده‌اند، باید سریعاً اقدام به به‌روز رسانی این افزونه نمایند، چراکه آسیب‌پذیری کشف شده در آن موجب گرفتن کنترل سایت توسط نفوذگرها خواهد شد. لوکا شیکیچ (Luka Šikić) توسعه‌دهنده و محقق امنیت سامانه‌های وردپرس در WebARX هفته‌ی گذشته آسیب‌پذیری بر روی افزونه Simple Social Buttons را کشف و به نویسندگان آن اطلاع داده و در روز 11 فوریه گزارشی درباره این آسیب‌پذیری منتشر کرده است. در این گزارش می‌بینیم که طراحی نامناسب افزونه باعث عدم بررسی مجوز دسترسی در آن شده و این خود راهی را برای نفوذ هکرها به سیستم وردپرس فراهم می‌آورد. او می‌گوید در صورتی که هکر بتواند یک حساب کاربری جدید بر روی سایت بسازد، توانایی اکسپلویت کردن این آسیب‌پذیری و اعمال تغییرات بر روی تنظیمات اصلی سایت وردپرس، خارج از محدوده‌ی دسترسی تنظیمات خود افزونه را خواهد داشت. این اعمال تنظیمات غیر مجاز می‌تواند به هکر این اجازه را بدهد که یک Backdoor بر روی سایت نصب کند یا اینکه کنترل حساب کاربری admin را در دست بگیرد. در یک ویدئو demo که توسط این محقق بر روی یوتیوب منتشر شده است می‌بینیم که چگونه نفوذگر می‌تواند توسط این آسیب‌پذیری آدرس ایمیل کاربر admin که در تنظیمات اصلی سامانه وردپرس قرار دارد را تغییر دهد.
شیکیج در ادامه اعلام کرده است این آسیب‌پذیری را هفته‌ی پیش به کمپانی WPBrigade که سازندگان این افرونه هستند اعلام کرده است و آنها پس از یک روز، این آسیب‌پذیری را رفع کرده و نسخه‌ی به‌روز رسانی شده‌ی افزونه را منتشر کرده‌اند. به مدیران سایت‌هایی که از سیستم مدیریت محتوا وردپرس و این افزونه را استفاده می‌کنند هشدار داده می‌شود که افزونه خود را به نسخه‌ی 2.0.22 که جمعه‌ی گذشته در تاریخ 8 فوریه منتشر شده است ارتقا دهند. مقاله‌های مرتبط:
باگ امنیتی جدید وردپرس میلیون‌ها سایت را آسیب پذیر می‌کند هزاران وبسایت تحت جوملا و وردپرس در معرض آلوده شدن به باج افزار CryptXXX
سایت‌هایی که اجازه‌ی ثبت‌نام کاربران جدید بر روی سامانه‌ی وردپرس خود را نمی‌دهند، از این آسیب‌پذیری در امان هستند، اما مابقی سایت‌ها که امکان ثبت‌نام کاربر جدید برای عموم بر روی آنها باز بوده و از این افزونه استفاده می‌کنند باید حتما به‌روز رسانی را انجام دهند. بر اساس آمار سایت مرکزی WordPress Plugins این فزونه بیش از 40 هزار بار بر روی سایت‌های مختلف وردپرس نصب شده است و این خود خطر بزرگی را برای هدف قرار گرفتن توسط بات‌نت‌های خودکار جهت سوء استفاده از این آسیب‌پذیری فراهم خواهد کرد.

لینک کوتاه:
https://www.rahetaraghi.ir/Fa/News/60140/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

جولان گرانی در کالاهای اساسی؛ حبوبات 30 درصد گران شد

افزایش نرخ سود بین بانکی در هفته پایانی فروردین ماه

خداداد و قهرمانی روی سکوهای تختی

تصمیم ژاوی برابر رئال مادرید

رضایت باشگاه هوادار از سرمربی جوان

ناامنی عربستان برای تماشاگران فوتبال

بازیکنان تیم ملی در جلسه فنی وحید شمسایی

تمجید گواردیولا از لیورپول

آخرین وضعیت کشتی آزاد برای المپیک

قرقیزستان از شکست برابر تاجیکستان گریخت

مدیرروستا: منافع برخی کشیدن ترمز پیشرفت لیگ است

اتفاق عجیب برای ژیمناست تاریخ‌ساز ایران

ارزیابی دستگاه‌های اجرایی در برابر تهدیدات با حضور رئیس ستادکل نیروهای مسلح

سردار شکارچی: قدرت بازدارندگی ایران مانع تهاجم دشمنان است

واکنش سفارت ایران در لندن به کمپین نمایندگان پارلمان انگلیس علیه سپاه

وزیر دفاع سابق آمریکا: سکوت ایران و اسرائیل می‌تواند نشانه پایان تنش‌ها باشد

اظهارنظر بولتون درباره واکنش ناچیز رژیم صهیونیستی: ایران در این مورد خیلی خیلی خوش‌شانس بود

شبکه 12 تلویزیون رژیم اسرائیل: ایرانی‌ها ما را مسخره‌ می‌کنند

تأیید بیمه مرکزی نسبت به افزایش سرمایه‌ی بیمه دی

جامعه ایثارگری از بنیاد شهید و امور ایثارگران انتظاری جز تکریم ندارند

چهره ها/ شوخی جالب شاهرخ استخری با بازپخش سریال هایش

بچه بال مگسی رو واکس زده!

چرا «گناه فرشته» نظر مخاطب را جلب نکرد؟

اجرایی زیبا و جذاب در برنامه «صداتو»

آزار و قتل زن جوان توسط مرد همسایه؛ متهم: جسد مقتول را به آتش کشیدم

آمار نهایی داوطلبان نوبت دوم کنکور اعلام شد

نروژ بزرگترین کشتی‌های هیدروژنی جهان را می‌سازد

کناره‌گیری نویسندگان از «انجمن قلم آمریکا» در حمایت از غزه

واکنش نماینده مجلس به ادعای دولت درباره قیمت دلار 100 هزار تومانی

برگزاری جلسه تایید صلاحیت خریداران سرخابی‌

مودریچ هم‌وطنش را به رئال مادرید فروخت!

قرارداد سرمربی والیبال ایتالیا تا 2026 تمدید شد

روایتی متفاوت از دیدار سپاهان و ذوب‌آهن

دبل شهاب زاهدی در بازی امروز آویسپا فوکوکا مقابل جوبیلو ایواتا

فیلم کوتاه تغییر چهره با حضور کریستیانو رونالدو

تصمیمات احساسی و ذوب شدن آهسته فولاد

احتمال لغو سفر ملی‌پوشان ووشو به چین

امیرعبداللهیان: نتانیاهو از کنترل خارج شده و باید مهار شود

فرمانده ارتش به فرمانده سپاه پیام داد

جامعه ایثارگری از بنیاد شهید و امور ایثارگران انتظاری جز تکریم ندارد

خانواده جعفری‌جوزانی عزادار شدند

آهنگ «معین زد» رو از خود خواننده قشنگ‌تر خوندن!

فیلم شهرک در بخش مسابقه جشنواره بین‌المللی «کازابلانکا»

فیلم موزیک «آمده ام تو به داد دلم برسی» با صدای علیرضا قربانی

ارسلان کامکار: خودمان را با پررویی تحمیل کرده‌ایم؛ ما را نمی‌خواهند!

لحظه انفجار مهیب بر اثر نشت گاز

جزئیاتی تازه درباره حذف اسم پدر و مادر از کارت ملی

دستگیری روانشناس روانی که با اسلحه و بی‌سیم از زنان اخاذی می‌کرد!

اینتل بزرگترین رایانه نورومورفیک جهان را ساخت

روشی برای نقشه‌برداری از نانوحفره‌های روی غشاء ارائه شد