آریا جوان

آخرين مطالب

آسیب‌پذیری در افزونه‌ی وردپرس باعث در دست گرفتن کنترل سایت توسط هکرها می‌شود فناوری

  بزرگنمايي:

آریا جوان - آسیب‌پذیری خطرناکی در افزونه‌ی معروف Simple Social Buttons در سیستم مدیریت محتوا Wordpress کشف شده است که این افزونه بر روی بیش از 40 هزار سایت وردپرس نصب شده است.

مدیران سایت که از سیستم مدیریت محتوا وردپرس استفاده می‌کنند و افزونه‌ی Simple Social Buttons جهت به اشتراک‌گذاری مطالب سایت خود در شبکه‌های اجتماعی بر روی وردپرس نصب کرده‌اند، باید سریعاً اقدام به به‌روز رسانی این افزونه نمایند، چراکه آسیب‌پذیری کشف شده در آن موجب گرفتن کنترل سایت توسط نفوذگرها خواهد شد. لوکا شیکیچ (Luka Šikić) توسعه‌دهنده و محقق امنیت سامانه‌های وردپرس در WebARX هفته‌ی گذشته آسیب‌پذیری بر روی افزونه Simple Social Buttons را کشف و به نویسندگان آن اطلاع داده و در روز 11 فوریه گزارشی درباره این آسیب‌پذیری منتشر کرده است. در این گزارش می‌بینیم که طراحی نامناسب افزونه باعث عدم بررسی مجوز دسترسی در آن شده و این خود راهی را برای نفوذ هکرها به سیستم وردپرس فراهم می‌آورد. او می‌گوید در صورتی که هکر بتواند یک حساب کاربری جدید بر روی سایت بسازد، توانایی اکسپلویت کردن این آسیب‌پذیری و اعمال تغییرات بر روی تنظیمات اصلی سایت وردپرس، خارج از محدوده‌ی دسترسی تنظیمات خود افزونه را خواهد داشت. این اعمال تنظیمات غیر مجاز می‌تواند به هکر این اجازه را بدهد که یک Backdoor بر روی سایت نصب کند یا اینکه کنترل حساب کاربری admin را در دست بگیرد. در یک ویدئو demo که توسط این محقق بر روی یوتیوب منتشر شده است می‌بینیم که چگونه نفوذگر می‌تواند توسط این آسیب‌پذیری آدرس ایمیل کاربر admin که در تنظیمات اصلی سامانه وردپرس قرار دارد را تغییر دهد.
شیکیج در ادامه اعلام کرده است این آسیب‌پذیری را هفته‌ی پیش به کمپانی WPBrigade که سازندگان این افرونه هستند اعلام کرده است و آنها پس از یک روز، این آسیب‌پذیری را رفع کرده و نسخه‌ی به‌روز رسانی شده‌ی افزونه را منتشر کرده‌اند. به مدیران سایت‌هایی که از سیستم مدیریت محتوا وردپرس و این افزونه را استفاده می‌کنند هشدار داده می‌شود که افزونه خود را به نسخه‌ی 2.0.22 که جمعه‌ی گذشته در تاریخ 8 فوریه منتشر شده است ارتقا دهند. مقاله‌های مرتبط:
باگ امنیتی جدید وردپرس میلیون‌ها سایت را آسیب پذیر می‌کند هزاران وبسایت تحت جوملا و وردپرس در معرض آلوده شدن به باج افزار CryptXXX
سایت‌هایی که اجازه‌ی ثبت‌نام کاربران جدید بر روی سامانه‌ی وردپرس خود را نمی‌دهند، از این آسیب‌پذیری در امان هستند، اما مابقی سایت‌ها که امکان ثبت‌نام کاربر جدید برای عموم بر روی آنها باز بوده و از این افزونه استفاده می‌کنند باید حتما به‌روز رسانی را انجام دهند. بر اساس آمار سایت مرکزی WordPress Plugins این فزونه بیش از 40 هزار بار بر روی سایت‌های مختلف وردپرس نصب شده است و این خود خطر بزرگی را برای هدف قرار گرفتن توسط بات‌نت‌های خودکار جهت سوء استفاده از این آسیب‌پذیری فراهم خواهد کرد.

لینک کوتاه:
https://www.aryajavan.ir/Fa/News/103738/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

پوکو M7 5G در راه است؛ نسخه ری‌برند شده Redmi 13 5G

8 گام کلیدی اقتصادی در شروع زندگی زوج‌های جوان

وقتی مثل عمه جونت به آشپزی علاقه نداری!

خاطره تلخ ملیکا شریفی‌نیا از تصادفش

نصرتی در دومین تجربه سرمربیگری تراکتور

آذرپیرا پنجمین سهمیه کشتی آزاد را گرفت

غیبت مربی رونالدو به دلیل عمل جراحی

مسی‌ها آماده شکست فولاد در هفته بیست و چهارم

گواردیولا: سرافکنده نیستیم، فوتبال باخت دارد

مسعود شجاعی یک ستاره غیرمنتظره در تیمش دارد

ترکیب ابتدایی فولاد برای تقابل با مس رفسنجان

تراکتور در وطنی هم تنها نیست

تصاویر باورنکردنی؛ کینگ اریک روی صحنه می‌خواند!‏

خاص‌ترین خوش و بش هفته در دربی کوچک

شخصی که تناقص رفتاری دارد باید درمان شود

اتحادیه اروپا: گزارش‌ها درباره حادثه اصفهان رادنبال می‌کنیم، نشانه‌ها حاکی از کاهش تنش‌هاست

سی ان ان: حملات مستقیم اسرائیل و ایران به یکدیگر پایان یافته است

رئیسی شاهرود را به مقصد تهران ترک کرد

تصاویری از محل حادثه نزدیک سفارت ایران در پاریس

فرانسه، کمک به اسرائیل برای مقابله با پاسخ ایران را تایید کرد

واکنش ظریف به «آتش بازی‌های بی‌پروای امروز در اصفهان»

پیام تسلیت مدیرکل بنیادآذربایجان غربی در پی درگذشت همکار خادم الشهدا حجت الاسلام «مصطفی حاجی حسینلو»

مایکروسافت از هوش مصنوعی VASA رونمایی کرد؛ ساخت چهره‌های سخنگو از روی عکس

بیت باکس زیبای دی جی و بچه ها در حضور آقای طهماسب

علت عدم حضور نبویان در پدرخوانده3

کلوپ: همان لیورپول ترسناک همیشگی می‌شویم

چهار تراکتوری مورد تشویق هواداران مازنی

سنگ تمام هواداران نساجی برای بقا در لیگ

اعلام ترکیب استقلال برای گذر از پرسپولیس

محبت کردنشون خیلی جالبه

تصاویری از بازداشت عامل حمله به کنسولگری ایران در پاریس

واکنش ایران به وتوی قطعنامه عضویت کامل فلسطین در سازمان ملل از سوی آمریکا

کنایه همتی به رئیسی با انتشار این ویدئو: مردم همچنان در انتظار چنین دولت کارآمدی هستند

گفتگوی امیرعبداللهیان و فیدان؛ تاکید ایران و ترکیه بر ضرورت آتش‌بس فوری در غزه

جزئیات حادثه امنیتی در بخش کنسولی سفارت ایران در پاریس

وقوع حادثه امنیتی مقابل سفارت ایران در پاریس؛ عامل حمله دستگیر شد

ظریف: عدم محکومیت تجاوز اسرائیل توسط شورای امنیت، ایران را ناگزیر به دفاع مشروع کرد

تلویزیون‌های گیمینگ سری 2025 ردمی شیائومی با قیمت رقابتی معرفی شدند

نتیجه‌ی عدم توجه به جلو در رانندگی

اگر این نشانه ها را دارید یعنی شخصیت قوی دارید

بوسه امیر جعفری بر پیشانی همسرش در یک سریال

ترکیب هجومی نساجی مقابل تراکتور

رنکینگ توپ طلا؛ فرش قرمز برای بلینگام!

ادعای عجیب ویدال؛ دوست داشتم برای رئال بازی کنم!

نصیرزاده: سرمربی جدید تا پایان فصل بعد می‌ماند

جابه‌جایی 3 تراکتوری با جدایی خمس

نه فرانسه و نه پی‌اس‌جی؛ مقصد زیدان مشخص شد

باقری تک و تنها در جنگ با آلوز و حسینی

در آستانه ال‌کلاسیکو؛ کاپیتان رئال تمرین نکرد

اقدام حمایتی دولت انگلیس از ورزشکاران روسی