هشدار امنیتی: هکرها از آسیب‌پذیری جدید وردپرس سوءاستفاده می‌کنند؛ میلیون‌ها سایت در معرض خطر

هکرها از آسیب‌پذیری‌های تازه وصله‌شده وردپرس سوءاستفاده می‌کنند

شرکت‌های امنیت سایبری اعلام کرده‌اند که هکرها سوءاستفاده از دو آسیب‌پذیری بحرانی وردپرس را آغاز کرده‌اند؛ نقص‌هایی که میلیون‌ها وب‌سایت را در سراسر جهان در معرض خطر قرار داده‌اند. به گفته پژوهشگران، مهاجمان در حال هدف قرار دادن سایت‌هایی هستند که هنوز به نسخه‌های جدید وردپرس به‌روزرسانی نشده‌اند.

هفته گذشته تیم توسعه وردپرس دو آسیب‌پذیری بسیار مهم را برطرف کرد و از مدیران وب‌سایت‌ها خواست در سریع‌ترین زمان ممکن سیستم خود را به‌روزرسانی کنند. شدت این آسیب‌پذیری‌ها به حدی بود که وردپرس در برخی شرایط، قابلیت به‌روزرسانی خودکار اجباری را نیز فعال کرد.

چندین شرکت امنیتی از جمله Patchstack، Hexastrike و WatchTowr تأیید کرده‌اند که مهاجمان هم‌اکنون از این آسیب‌پذیری‌ها در حملات واقعی استفاده می‌کنند و وب‌سایت‌هایی را که هنوز نسخه‌های آسیب‌پذیر را اجرا می‌کنند، هدف قرار می‌دهند.

نسخه‌های آسیب‌پذیر شامل موارد زیر هستند:

  • WordPress ۶.۹.۰ تا ۶.۹.۴
  • WordPress ۷.۰.۰ تا ۷.۰.۱

بر اساس آمار رسمی وردپرس، بیش از ۴۰۰ میلیون وب‌سایت از این نسخه‌ها استفاده می‌کنند؛ البته بخشی از این سایت‌ها پس از انتشار وصله امنیتی به‌روزرسانی شده‌اند.

«دنیل کارد»، پژوهشگر امنیت سایبری، با بررسی نمونه‌ای از حدود ۴۲۰۰ وب‌سایت وردپرسی تخمین زده است که کمتر از ۱۵ درصد آن‌ها هنوز آسیب‌پذیر هستند. با این حال، اگر این نسبت را به کل وب‌سایت‌های وردپرسی تعمیم دهیم، همچنان حدود ۹۰ میلیون وب‌سایت در معرض خطر قرار دارند.

به گفته این پژوهشگر، قابلیت به‌روزرسانی خودکار وردپرس، سرویس‌های محافظتی مانند Cloudflare و استفاده از فایروال‌های امنیتی نقش مهمی در کاهش تعداد وب‌سایت‌های قابل نفوذ داشته‌اند.

یکی از این آسیب‌پذیری‌ها توسط آدام کیوز، پژوهشگر شرکت امنیتی Searchlight Cyber، کشف و با نام WP2Shell معرفی شده است. به گفته پژوهشگران، ترکیب این نقص با آسیب‌پذیری دوم می‌تواند به مهاجمان اجازه دهد کنترل کامل وب‌سایت‌های آسیب‌پذیر را از راه دور در اختیار بگیرند.

جمع‌بندی

اگر مدیر یک وب‌سایت وردپرسی هستید، به‌روزرسانی فوری وردپرس مهم‌ترین اقدامی است که باید انجام دهید. همچنین استفاده از فایروال امنیتی، تهیه نسخه پشتیبان منظم و حذف افزونه‌ها و قالب‌های غیرضروری می‌تواند احتمال موفقیت حملات را تا حد زیادی کاهش دهد.

دیدگاه‌ خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پیمایش به بالا