الأمن السيبراني

المتسللون يستغلون ثغرات ووردبريس التي تم إصلاحها، مما يعرض ملايين المواقع للخطر

1 min read

0 0
XWhatsAppTelegramLinkedIn

ينشط المتسللون في استغلال ثغرتين أمنيتين تم إصلاحهما مؤخرًا في ووردبريس، مما يعرض ملايين المواقع لخطر السيطرة عن بُعد. الثغرات، التي تم الكشف عنها وإصلاحها في أواخر أكتوبر، تسمح للمهاجمين بالحصول على السيطرة الكاملة على الموقع دون الحاجة إلى كلمة مرور. وفقًا لباحث الأمن السيبراني مارك مونتباس من سوكوري، تؤثر الثغرات على جميع إصدارات ووردبريس قبل التحديث الأخير، مما قد يؤثر على عشرات الملايين من المواقع التي تدير نظام إدارة المحتوى الشهير.

الثغرتان هما ثغرة تخزين البرمجة النصية عبر المواقع (XSS) وثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE). ثغرة XSS قد تسمح للمهاجم بحقن نصوص ضارة في الموقع، بينما ثغرة RCE قد تسمح له بتنفيذ تعليمات برمجية عشوائية على الخادم. مجتمعتين، قد تؤديان إلى اختراق كامل للموقع، بما في ذلك سرقة البيانات، وتوزيع البرامج الضارة، وتشويه الموقع. يقدر مونتباس أن عدد المواقع المعرضة للخطر يصل إلى عشرات الملايين، نظرًا لأن ووردبريس يدير أكثر من 40% من جميع المواقع.

أصدرت ووردبريس تحديثات أمنية في 30 أكتوبر 2024 لمعالجة هذه المشكلات. ومع ذلك، لم يقم العديد من مالكي المواقع بتطبيق التصحيحات بعد، مما يترك مواقعهم مكشوفة. حذر الباحث من أن كود الاستغلال يتم تداوله بالفعل، وتم رصد هجمات في البرية. وحث جميع مسؤولي ووردبريس على تحديث تثبيتاتهم فورًا إلى الإصدار 6.6.3 أو أحدث، والتحقق من أي علامات على الاختراق.

هذه ليست المرة الأولى التي يواجه فيها ووردبريس استغلالًا واسع النطاق للثغرات الأمنية. في الماضي، أدت ثغرات مماثلة إلى شبكات بوتنت ضخمة وعمليات استيلاء على المواقع. يؤكد الوضع الحالي على أهمية التحديثات في الوقت المناسب، خاصة للمواقع التي تتعامل مع بيانات حساسة أو تدير عمليات التجارة الإلكترونية. في المستقبل، يجب على مالكي المواقع تمكين التحديثات التلقائية والنظر في تدابير أمنية إضافية مثل جدران حماية تطبيقات الويب وعمليات التدقيق الأمني المنتظمة للتخفيف من المخاطر.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.