D1-kifpool

آسیب‌پذیری در افزونه‌ی وردپرس باعث در دست گرفتن کنترل سایت توسط هکرها می‌شود

جمعه 26 بهمن 1397 - 06:51
مطالعه 3 دقیقه
آسیب‌پذیری خطرناکی در افزونه‌ی معروف Simple Social Buttons در سیستم مدیریت محتوا Wordpress کشف شده است که این افزونه بر روی بیش از ۴۰ هزار سایت وردپرس نصب شده است.
تبلیغات
D4-mcid4

مدیران سایت که از سیستم مدیریت محتوا وردپرس استفاده می‌کنند و افزونه‌ی Simple Social Buttons جهت به اشتراک‌گذاری مطالب سایت خود در شبکه‌های اجتماعی بر روی وردپرس نصب کرده‌اند، باید سریعاً اقدام به به‌روز رسانی این افزونه نمایند، چراکه آسیب‌پذیری کشف شده در آن موجب گرفتن کنترل سایت توسط نفوذگرها خواهد شد.

لوکا شیکیچ (Luka Šikić) توسعه‌دهنده و محقق امنیت سامانه‌های وردپرس در WebARX هفته‌ی گذشته آسیب‌پذیری بر روی افزونه Simple Social Buttons را کشف و به نویسندگان آن اطلاع داده و در روز ۱۱ فوریه گزارشی درباره این آسیب‌پذیری منتشر کرده است. در این گزارش می‌بینیم که طراحی نامناسب افزونه باعث عدم بررسی مجوز دسترسی در آن شده و این خود راهی را برای نفوذ هکرها به سیستم وردپرس فراهم می‌آورد. او می‌گوید در صورتی که هکر بتواند یک حساب کاربری جدید بر روی سایت بسازد، توانایی اکسپلویت کردن این آسیب‌پذیری و اعمال تغییرات بر روی تنظیمات اصلی سایت وردپرس، خارج از محدوده‌ی دسترسی تنظیمات خود افزونه را خواهد داشت. این اعمال تنظیمات غیر مجاز می‌تواند به هکر این اجازه را بدهد که یک Backdoor بر روی سایت نصب کند یا اینکه کنترل حساب کاربری admin را در دست بگیرد. در یک ویدئو demo که توسط این محقق بر روی یوتیوب منتشر شده است می‌بینیم که چگونه نفوذگر می‌تواند توسط این آسیب‌پذیری آدرس ایمیل کاربر admin که در تنظیمات اصلی سامانه وردپرس قرار دارد را تغییر دهد.

wordpress_vulnerability

شیکیج در ادامه اعلام کرده است این آسیب‌پذیری را هفته‌ی پیش به کمپانی WPBrigade که سازندگان این افرونه هستند اعلام کرده است و آنها پس از یک روز، این آسیب‌پذیری را رفع کرده و نسخه‌ی به‌روز رسانی شده‌ی افزونه را منتشر کرده‌اند. به مدیران سایت‌هایی که از سیستم مدیریت محتوا وردپرس و این افزونه را استفاده می‌کنند هشدار داده می‌شود که افزونه خود را به نسخه‌ی ۲.۰.۲۲ که جمعه‌ی گذشته در تاریخ ۸ فوریه منتشر شده است ارتقا دهند.

سایت‌هایی که اجازه‌ی ثبت‌نام کاربران جدید بر روی سامانه‌ی وردپرس خود را نمی‌دهند، از این آسیب‌پذیری در امان هستند، اما مابقی سایت‌ها که امکان ثبت‌نام کاربر جدید برای عموم بر روی آنها باز بوده و از این افزونه استفاده می‌کنند باید حتما به‌روز رسانی را انجام دهند. بر اساس آمار سایت مرکزی WordPress Plugins این فزونه بیش از ۴۰ هزار بار بر روی سایت‌های مختلف وردپرس نصب شده است و این خود خطر بزرگی را برای هدف قرار گرفتن توسط بات‌نت‌های خودکار جهت سوء استفاده از این آسیب‌پذیری فراهم خواهد کرد.

مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات
D5-b3IranServer
داغ‌ترین مطالب روز
طراحی ماژول دوربین گلکسی S24 FE
یکی از گوشی‌های محبوب سامسونگ به‌زودی آپدیت بزرگی دریافت می‌کند

سامسونگ درحال آزمایش آپدیتی بزرگ برای یکی از گوشی‌های بالارده‌ی خودش است.

54
1 روز قبل
کیا اسپورتیج ۲۰۲۵
قیمت کیا اسپورتیج ۲۰۲۶ افزایش یافت

کیا قیمت مدل ۲۰۲۶ شاسی‌بلند جمع‌وجور اسپورتیج را اعلام کرد.

14
2 روز قبل
واتساپ روی آیفون
دختر شهید سردار شادمانی:‌ ترور پدرم ربطی به واتساپ نداشت؛ ردیابی فراتر از این حرف‌هاست

دختر شهید سردار شادمانی با اشاره به برخی ادعاها مبنی بر تاثیر استفاده از واتساپ بر ترورهای اخیر گفت: «ترور پدرم ربطی به استفاده از «واتس‌اپ» نداشت.»

67
حدود 17 ساعت قبل
ایتان گائو خلبان ۱۹ ساله در هواپیما
بازداشت خلبان ۱۹ ساله در قطب جنوب، سروصدای زیادی به پا کرد

جسارت خلبان جوان در عبور از مرزهای جنوبگان، پای قانون را وسط کشید و سرنوشت سفر او را به بن‌بست رساند.

23
حدود 15 ساعت قبل
چهره‌ی یک مرد میان‌سال با پیراهن سفید و کت مشکی
صداپیشه GTA در سن ۶۷ سالگی درگذشت

صداپیشه‌ی یکی از شخصیت‌های معروف بازی GTA در سن ۶۷ سالگی از دنیا رفت.

31
حدود 24 ساعت قبل
بهترین اپلیکیشن های مسیریابی
بهترین اپلیکیشن های مسیریابی ایرانی و خارجی ۱۴۰۴

با معرفی بهترین اپ‌های مسیریابی برای آیفون و اندروید و همچنین بهترین گزینه برای مسیریابی آفلاین، به شما در پیدا کردن مسیر و مقصدتان کمک خواهیم کرد.

31
حدود 16 ساعت قبل
یک هکر با لباس سیاه در اتاقی با نور قرمز مقابل مانیتور
هکر ۱۳ ساله‌ یکی از بزرگ‌ترین شرکت‌های جهان را شگفت‌زده کرد!

هکری بااستعداد که دوران نوجوانی خود را سپری می‌کند، از همین‌حالا، یکی از بزرگ‌ترین شرکت‌های جهان را شگفت‌زده کرده است.

79
2 روز قبل
تبلیغات
DN-DNShatel

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات