تکنولوژی

هشدار امنیتی جدی برای سایت‌های وردپرسی؛ آپدیت اضطراری برای رفع یک آسیب‌پذیری بحرانی منتشر شد

هشدار امنیتی جدی برای سایت‌های وردپرسی؛ آپدیت اضطراری برای رفع یک آسیب‌پذیری بحرانی منتشر شد

توسعه‌دهندگان وردپرس با انتشار به‌روزرسانی‌های اضطراری، یک آسیب‌پذیری بسیار خطرناک در هسته این سیستم مدیریت محتوا را برطرف کردند؛ نقصی که در صورت سوءاستفاده، می‌تواند امکان اجرای کد از راه دور (Remote Code Execution) را بدون نیاز به احراز هویت در اختیار مهاجمان قرار دهد.

در همین راستا، نسخه‌های ۶.۹.۵ و ۷.۰.۲ به‌صورت اجباری منتشر شده‌اند تا زنجیره آسیب‌پذیری موسوم به wp2shell را مسدود کنند. نکته نگران‌کننده این است که این حفره امنیتی به هیچ افزونه یا قالب جانبی وابسته نیست و حتی وب‌سایت‌هایی که تنها از نصب پیش‌فرض وردپرس استفاده می‌کنند نیز در صورت به‌روزرسانی نکردن، در معرض خطر قرار خواهند داشت.

بر اساس اعلام تیم امنیتی وردپرس، تاکنون گزارشی مبنی بر سوءاستفاده گسترده از این آسیب‌پذیری منتشر نشده است؛ با این حال، کارشناسان امنیت سایبری توصیه می‌کنند مدیران وب‌سایت‌هایی که از نسخه‌های ۶.۹.۰ تا ۷.۰.۱ استفاده می‌کنند، در سریع‌ترین زمان ممکن از نصب شدن وصله امنیتی اطمینان حاصل کنند و در صورت غیرفعال بودن به‌روزرسانی خودکار، به‌صورت دستی سیستم خود را ارتقا دهند.

اقدام وردپرس در انتشار اجباری این به‌روزرسانی نیز اهمیت بالای موضوع را نشان می‌دهد. این پروژه متن‌باز معمولاً تصمیم مدیران سایت برای غیرفعال کردن آپدیت‌های خودکار را محترم می‌شمارد، اما در مواردی که یک آسیب‌پذیری می‌تواند امنیت میلیون‌ها وب‌سایت را تهدید کند، به‌روزرسانی‌های امنیتی را بدون توجه به این تنظیمات منتشر می‌کند تا احتمال حملات گسترده به حداقل برسد.

با توجه به اینکه وردپرس محبوب‌ترین سیستم مدیریت محتوای جهان است و میلیون‌ها وب‌سایت از آن استفاده می‌کنند، انتشار جزئیات فنی چنین آسیب‌پذیری‌هایی معمولاً توجه مهاجمان را نیز جلب می‌کند. به همین دلیل توصیه می‌شود مدیران سایت‌ها علاوه بر نصب آخرین نسخه وردپرس، افزونه‌ها و قالب‌های خود را نیز همواره به‌روز نگه دارند، از نسخه‌های پشتیبان منظم استفاده کنند و تنظیمات امنیتی سرور و دسترسی کاربران را به‌طور دوره‌ای بررسی کنند تا احتمال نفوذ و سوءاستفاده به حداقل برسد.

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا