D1-kifpool

آسیب‌پذیری در افزونه‌ی وردپرس باعث در دست گرفتن کنترل سایت توسط هکرها می‌شود

جمعه 26 بهمن 1397 - 06:51
مطالعه 3 دقیقه
آسیب‌پذیری خطرناکی در افزونه‌ی معروف Simple Social Buttons در سیستم مدیریت محتوا Wordpress کشف شده است که این افزونه بر روی بیش از ۴۰ هزار سایت وردپرس نصب شده است.
تبلیغات
D4-mcid4

مدیران سایت که از سیستم مدیریت محتوا وردپرس استفاده می‌کنند و افزونه‌ی Simple Social Buttons جهت به اشتراک‌گذاری مطالب سایت خود در شبکه‌های اجتماعی بر روی وردپرس نصب کرده‌اند، باید سریعاً اقدام به به‌روز رسانی این افزونه نمایند، چراکه آسیب‌پذیری کشف شده در آن موجب گرفتن کنترل سایت توسط نفوذگرها خواهد شد.

لوکا شیکیچ (Luka Šikić) توسعه‌دهنده و محقق امنیت سامانه‌های وردپرس در WebARX هفته‌ی گذشته آسیب‌پذیری بر روی افزونه Simple Social Buttons را کشف و به نویسندگان آن اطلاع داده و در روز ۱۱ فوریه گزارشی درباره این آسیب‌پذیری منتشر کرده است. در این گزارش می‌بینیم که طراحی نامناسب افزونه باعث عدم بررسی مجوز دسترسی در آن شده و این خود راهی را برای نفوذ هکرها به سیستم وردپرس فراهم می‌آورد. او می‌گوید در صورتی که هکر بتواند یک حساب کاربری جدید بر روی سایت بسازد، توانایی اکسپلویت کردن این آسیب‌پذیری و اعمال تغییرات بر روی تنظیمات اصلی سایت وردپرس، خارج از محدوده‌ی دسترسی تنظیمات خود افزونه را خواهد داشت. این اعمال تنظیمات غیر مجاز می‌تواند به هکر این اجازه را بدهد که یک Backdoor بر روی سایت نصب کند یا اینکه کنترل حساب کاربری admin را در دست بگیرد. در یک ویدئو demo که توسط این محقق بر روی یوتیوب منتشر شده است می‌بینیم که چگونه نفوذگر می‌تواند توسط این آسیب‌پذیری آدرس ایمیل کاربر admin که در تنظیمات اصلی سامانه وردپرس قرار دارد را تغییر دهد.

wordpress_vulnerability

شیکیج در ادامه اعلام کرده است این آسیب‌پذیری را هفته‌ی پیش به کمپانی WPBrigade که سازندگان این افرونه هستند اعلام کرده است و آنها پس از یک روز، این آسیب‌پذیری را رفع کرده و نسخه‌ی به‌روز رسانی شده‌ی افزونه را منتشر کرده‌اند. به مدیران سایت‌هایی که از سیستم مدیریت محتوا وردپرس و این افزونه را استفاده می‌کنند هشدار داده می‌شود که افزونه خود را به نسخه‌ی ۲.۰.۲۲ که جمعه‌ی گذشته در تاریخ ۸ فوریه منتشر شده است ارتقا دهند.

سایت‌هایی که اجازه‌ی ثبت‌نام کاربران جدید بر روی سامانه‌ی وردپرس خود را نمی‌دهند، از این آسیب‌پذیری در امان هستند، اما مابقی سایت‌ها که امکان ثبت‌نام کاربر جدید برای عموم بر روی آنها باز بوده و از این افزونه استفاده می‌کنند باید حتما به‌روز رسانی را انجام دهند. بر اساس آمار سایت مرکزی WordPress Plugins این فزونه بیش از ۴۰ هزار بار بر روی سایت‌های مختلف وردپرس نصب شده است و این خود خطر بزرگی را برای هدف قرار گرفتن توسط بات‌نت‌های خودکار جهت سوء استفاده از این آسیب‌پذیری فراهم خواهد کرد.

مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات
D5-b3IranServer
داغ‌ترین مطالب روز
نمای سه‌چهارم جلو خودرو پژو ۲۰۷ ساخته‌شده با هوش مصنوعی
مدل جدید پژو ۲۰۷؛ خودرو محبوب ایرانی‌ها نونوار می‌شود

پژو ۲۰۷ فیس‌لیفت پروژه‌ی جدید ایران‌خودرو است. هاچ‌بک قدیمی پژو در ایران چه تغییراتی خواهد داشت؟

39
حدود 20 ساعت قبل
نمایشگر مک بوک پرو M1 Max
۱۵ تنظیم ساده مک‌ بوک برای افزایش عمر باتری

مک‌بوک‌ها جزو بهترین‌ لپ‌تاپ‌ها از نظر عمر باتری هستند؛ اما اگر به هر دلیلی دوست دارید مک‌بو‌کتان زمان بیشتری شارژ نگه دارد، با این مطلب همراه باشید.

28
حدود 22 ساعت قبل
مواد غذایی
فقط یک کشور در دنیا غذای کافی برای تامین نیازهای خود را تولید می‌کند

مطالعه جدیدی نشان داده است از میان تمام کشورهای جهان فقط یک کشور از آمریکای جنوبی قادر است کل نیازهای غذایی مردمش را به‌طور مستقل تامین کند.

56
حدود 23 ساعت قبل
نوشیدن قهوه
قهوه را فراموش کنید؛ ترفندهای ساده برای بیدارماندن بدون مصرف کافئین

برای بیدار ماندن نیازی نیست قهوه و نوشیدنی‌های کافئین‌دار دیگر را مصرف کنید، چرا که راهکارهای عملی دیگری هم وجود دارد.

74
2 روز قبل
پوستر‌های فصل آخر اسکویید گیم
پوسترهای فصل آخر اسکویید گیم را ببینید؛ بازگشت بازی‌های مرگ‌بار!

پوستر‌های جدید فصل سوم سریال اسکویید گیم شخصیت‌های باقی‌مانده را نشان می‌دهند.

16
1 روز قبل
هواپیمای رایان‌ایر درحال پرواز
وحشت در پرواز رایان‌ایر؛ از برخورد مسافران با سقف کابین تا فرود اضطراری

حادثه‌ای برای پرواز رایان‌ایر باعث شد تا مسافران در نهایت با اتوبوس به مقصدشان برده شوند.

36
1 روز قبل
نمای سه‌چهارم عقب خودرو پژو پارس
کارشناس غربی باور نمی‌کند که پژو پارس و ۴۰۵ همچنان در ایران زنده‌اند

یکی از نشریه‌های آمریکایی از تولید طولانی‌مدت پژو ۴۰۵ و پارس در ایران ابراز شگفتی کرد.

137
1 روز قبل

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات