هکرها از آسیبپذیریهای تازه وصلهشده وردپرس سوءاستفاده میکنند
شرکتهای امنیت سایبری اعلام کردهاند که هکرها سوءاستفاده از دو آسیبپذیری بحرانی وردپرس را آغاز کردهاند؛ نقصهایی که میلیونها وبسایت را در سراسر جهان در معرض خطر قرار دادهاند. به گفته پژوهشگران، مهاجمان در حال هدف قرار دادن سایتهایی هستند که هنوز به نسخههای جدید وردپرس بهروزرسانی نشدهاند.
هفته گذشته تیم توسعه وردپرس دو آسیبپذیری بسیار مهم را برطرف کرد و از مدیران وبسایتها خواست در سریعترین زمان ممکن سیستم خود را بهروزرسانی کنند. شدت این آسیبپذیریها به حدی بود که وردپرس در برخی شرایط، قابلیت بهروزرسانی خودکار اجباری را نیز فعال کرد.
چندین شرکت امنیتی از جمله Patchstack، Hexastrike و WatchTowr تأیید کردهاند که مهاجمان هماکنون از این آسیبپذیریها در حملات واقعی استفاده میکنند و وبسایتهایی را که هنوز نسخههای آسیبپذیر را اجرا میکنند، هدف قرار میدهند.
نسخههای آسیبپذیر شامل موارد زیر هستند:
- WordPress ۶.۹.۰ تا ۶.۹.۴
- WordPress ۷.۰.۰ تا ۷.۰.۱
بر اساس آمار رسمی وردپرس، بیش از ۴۰۰ میلیون وبسایت از این نسخهها استفاده میکنند؛ البته بخشی از این سایتها پس از انتشار وصله امنیتی بهروزرسانی شدهاند.
«دنیل کارد»، پژوهشگر امنیت سایبری، با بررسی نمونهای از حدود ۴۲۰۰ وبسایت وردپرسی تخمین زده است که کمتر از ۱۵ درصد آنها هنوز آسیبپذیر هستند. با این حال، اگر این نسبت را به کل وبسایتهای وردپرسی تعمیم دهیم، همچنان حدود ۹۰ میلیون وبسایت در معرض خطر قرار دارند.
به گفته این پژوهشگر، قابلیت بهروزرسانی خودکار وردپرس، سرویسهای محافظتی مانند Cloudflare و استفاده از فایروالهای امنیتی نقش مهمی در کاهش تعداد وبسایتهای قابل نفوذ داشتهاند.
یکی از این آسیبپذیریها توسط آدام کیوز، پژوهشگر شرکت امنیتی Searchlight Cyber، کشف و با نام WP2Shell معرفی شده است. به گفته پژوهشگران، ترکیب این نقص با آسیبپذیری دوم میتواند به مهاجمان اجازه دهد کنترل کامل وبسایتهای آسیبپذیر را از راه دور در اختیار بگیرند.
جمعبندی
اگر مدیر یک وبسایت وردپرسی هستید، بهروزرسانی فوری وردپرس مهمترین اقدامی است که باید انجام دهید. همچنین استفاده از فایروال امنیتی، تهیه نسخه پشتیبان منظم و حذف افزونهها و قالبهای غیرضروری میتواند احتمال موفقیت حملات را تا حد زیادی کاهش دهد.