هکرهای فعال در سراسر جهان درحال سوءاستفاده از دو آسیب‌پذیری امنیتی بحرانی در سیستم مدیریت محتوای وردپرس هستند.

در دیجیاتو ثبت‌نام کنید

جهت بهره‌مندی و دسترسی به امکانات ویژه و بخش‌های مختلف در دیجیاتو عضو ویژه دیجیاتو شوید.

    معرفی و مقایسه بهترین سرورهای مجازی ایرانی1 ساعت قبلچین می‌خواهد دسترسی غرب به فناوری‌های پیشرفته هوش مصنوعی خود را محدود کند1 ساعت قبلادوبی ابزارهای هوش مصنوعی جدیدی به اپلیکیشن دوربین خود می‌آورد2 ساعت قبلسایت و اپلیکیشن فوتبال ۳۶۰ از دسترس خارج شد؛ فردوسی‌پور: هیچ وقت بله قربان‌گو نخواهم شد2 ساعت قبلنسخه جدید اپ اندروید شبکه اجتماعی ایکس با تغییرات بزرگ منتشر شد [تماشا کنید]3 ساعت قبل

هکرهای فعال در سراسر جهان درحال سوءاستفاده از دو آسیب‌پذیری امنیتی بحرانی در سیستم مدیریت محتوای وردپرس هستند؛ این آسیب‌پذیری‌ها کنترل کامل ده‌ها میلیون وب‌سایت را در اختیار مهاجمان قرار می‌دهند، بسیاری از توسعه‌دهندگان و ادمین‌های وب‌سایت‌ها نیز وادار شده‌اند تا پس از سال‌ها مکانیسم آپدیت اجباری و خودکار را روی سرورهایشان فعال کنند.

این بحران بزرگ امنیتی پس از آن علنی شد که «آدام کیوز»، پژوهشگر شرکت امنیت سایبری Searchlight Cyber، یکی از اصلی‌ترین نقص‌های وردپرس را با نامWP2Shellکشف کرد. ترکیب این آسیب‌پذیری با یک نقص امنیتی مکمل دیگر، به هکرها امکان می‌دهد تا کدهای مخرب خود را از راه دور اجرا کنند و کنترل کامل سرور و پایگاه داده وب‌سایت‌های قربانی را به دست گیرند.

به دنبال انتشار پچ‌های اصلاحی توسط توسعه‌دهندگان اصلی وردپرس، اکنون کارشناسان و شرکت‌های برجسته امنیت سایبری از جمله Patchstack و WatchTowr هشدار دادند که حملات هکرها همچنان ادامه دارد و در تلاش برای برای تصاحب وب‌سایت‌هایی هستند که هنوز ارتقا نیافته‌اند.

هک و آسیب‌پذیری وب‌سایت‌های وردپرس

نسخه‌های متأثر از این دو آسیب‌پذیری شامل شاخه‌های ۶.۹.۰ تا ۶.۹.۴ و همچنین ۷.۰.۰ تا ۷.۰.۱ سیستم وردپرس هستند. طبق آمار رسمی منتشرشده، بیش از ۴۰۰ میلیون وب‌سایت در سطح جهان از این نسخه‌های دارای نقص استفاده می‌کردند، البته پس از انتشار خبر آسیب‌پذیر‌های اخیر این تعداد بسیار کمتر شد.

«دنیل کارد» (Daniel Card)، مشاور ارشد امنیت سایبری، با بررسی آماری دست‌کم ۳۵۰۰ وب‌سایت فعال اعلام کرد کهکمتر از ۱۵ درصد از وب‌سایت‌هاهمچنان در برابر این نفوذ بی‌دفاع هستند. حتی با اعمال این درصد پایین روی کل سامانه وردپرس در اینترنت، باز هم حدود ۹۰ میلیون وب‌سایت در سراسر جهان در معرض خطر انهدام یا سرقت اطلاعات قرار دارند.

پیگیری‌ها نشان می‌دهد که اگرچه پروژه متن‌باز وردپرس هنوز پاسخ رسمی به این حملات ارائه نکرده، اما شرکت Automattic که مدیریت سرویس بزرگ WordPress.com را برعهده دارد، وضعیت پایگاه‌های زیرمجموعه خود را امن توصیف کرده است.

سخنگوی شرکت اتوماتیک می‌گوید تمامی وب‌سایت‌های میزبانی‌شده روی سرویس‌های این شرکت حتی پیش از انتشار عمومی کدهای اصلاحی تحت پوشش درایوهای حفاظتی قرار گرفتند و وصله‌های امنیتی بلافاصله روی میلیون‌ها وب‌سایت پیاده‌سازی شدند.

بااین‌حال، کارشناسان امنیتی به تمامی مدیران مستقل وب‌سایت‌های وردپرسی اکیداً توصیه می‌کنند که اعمال به‌روزرسانی‌های امنیتی روی وب‌سایت‌های خود را فوراً و بدون فوت وقت بررسی کنند.

دانش‌آموخته‌ زبان‌شناسی‌ هستم و همان‌قدر که به «کلمه» علاقه‌مندم، از سرک‌کشیدن به گوشه‌وکنارِ جهان تکنولوژی و علم هم حظ می‌کنم.

مقالات و اخبار مرتبط

    کلودفلر از EmDash رونمایی کرد؛ جایگزین وردپرس برای ایجنت‌های هوش مصنوعیایمان صاحبی22 فروردین 14055وردپرس از دستیار هوش مصنوعی پرده برداشت؛ ویرایش صفحات با پرامپتحمید گنجی29 بهمن 14040بیش از 14 هزار وب‌سایت وردپرسی هک شدند و بدافزار منتشر کردندجواد تاجی27 مهر 14040وردپرس از Telex پرده برداشت؛ ابزار هوش مصنوعی برای توسعه آسان وب‌سایتآزاد کبیری12 شهریور 14040

برای گفتگو با کاربرانثبت نامکنید یاوارد حساب کاربریخود شوید.

    قیمت روز پرفروش‌ترین گوشی‌های بازار ایران [30 تیر 1405]چرا همه محاسبات ما به ضرر مردمه؟ | تک‌تاکاین یک ویدیوی اون‌ساید نیست! اون سایدچرا همه چیز فقط گرون میشه؟ | تک‌تاک
#آسیب_پذیری #امنیت_سایبری #هک #هکر